माइक्रोसॉफ्ट ने सितंबर के सुरक्षा अपडेट में रिकॉर्ड 974 कमजोरियों (CVEs) को ठीक किया है। इनमें से दो का हैकर्स द्वारा सक्रिय रूप से फायदा उठाया जा रहा है, जिससे वैश्विक स्तर पर साइबर जोखिम बढ़ गया है।
- माइक्रोसॉफ्ट ने एक ही महीने में 974 CVEs को ठीक कर नया रिकॉर्ड बनाया है।
- 2 कमजोरियों का सक्रिय रूप से शोषण किया जा रहा है और 58 के शोषण की उच्च संभावना है।
- विंडोज (723) और ऑफिस (111) सबसे अधिक प्रभावित सॉफ्टवेयर रहे।
- AI-आधारित भेद्यता खोज (Vulnerability Discovery) के कारण बग्स की संख्या में भारी वृद्धि हुई है।
सॉफ्टवेयर दिग्गज माइक्रोसॉफ्ट ने अपने सितंबर के नियमित 'पैच ट्यूजडे' अपडेट में 974 अद्वितीय कमजोरियों (CVEs) के लिए फिक्स जारी किए हैं। यह संख्या इतनी अधिक है कि कुछ समय पहले तक इसे एक पूरे वर्ष के अपडेट के बराबर माना जाता था। इस अपडेट में सबसे गंभीर चिंता उन दो कमजोरियों को लेकर है, जिनका उपयोग साइबर हमलावर पहले से ही सिस्टम्स में सेंध लगाने के लिए कर रहे हैं।
डेटा के अनुसार, विंडोज में सबसे अधिक 723 खामियां पाई गईं, जबकि ऑफिस और ऑफिस 2016 में 111-111 बग्स मिले। इसके अलावा SQL में 62, डेवलपर टूल्स में 22, शेयरपॉइंट सर्वर में 16 और एज़्योर (Azure) में 12 कमजोरियां दर्ज की गईं। विशेषज्ञों का मानना है कि यह रुझान माइक्रोसॉफ्ट द्वारा अपनी सुरक्षा जांच में आर्टिफिशियल इंटेलिजेंस (AI) के बढ़ते उपयोग का परिणाम है।
खतरनाक 'प्रिविलेज एस्केलेशन' और 'रिमोट कोड एक्जीक्यूशन'
इस महीने के बग्स में लगभग 45% (438) एलीवेशन-ऑफ-प्रिविलेज (EoP) खामियां थीं, जो हमलावरों को एडमिनिस्ट्रेटर या सिस्टम-लेवल एक्सेस दिलाने में मदद करती हैं। वहीं, 25% (260) रिमोट कोड एक्जीक्यूशन (RCE) त्रुटियां थीं, जो दूर बैठे हमलावर को सिस्टम पर नियंत्रण दे सकती हैं।
| खामी का प्रकार | संख्या (CVEs) | प्रभाव का स्तर |
|---|---|---|
| Elevation of Privilege (EoP) | 438 | उच्च (एडमिन एक्सेस) |
| Remote Code Execution (RCE) | 260 | अत्यधिक (सिस्टम कंट्रोल) |
| Information Disclosure | 175 | मध्यम (डेटा लीक) |
Why This Matters
BozokMedia analysis shows कि यह केवल संख्याओं का खेल नहीं है, बल्कि साइबर सुरक्षा के एक नए युग की शुरुआत है। जब AI का उपयोग कमजोरियों को खोजने के लिए किया जाता है, तो उनकी संख्या इतनी तेजी से बढ़ती है कि मानव पैचिंग क्षमताएं पीछे छूटने लगती हैं। विशेष रूप से 'वॉर्मेबल' (Wormable) बग्स का क्लस्टर नेटवर्क में तेजी से फैलने वाले संक्रमण का खतरा पैदा करता है, जो पूरे एंटरप्राइज नेटवर्क को मिनटों में ठप कर सकता है।
"AI-सहायता प्राप्त भेद्यता खोज अब उद्योग का नया सामान्य है, जो मानवीय पैचिंग क्षमताओं को पूरी तरह से पीछे छोड़ रहा है।" - डस्टिन चाइल्ड्स, ट्रेंड माइक्रो।
विशेषज्ञों ने CVE-2026-69730 जैसे DNS सर्वर दोषों के प्रति चेतावनी दी है, जिसे 'SigRed' का आध्यात्मिक उत्तराधिकारी माना जा रहा है। यह बिना किसी यूजर इंटरेक्शन के नेटवर्क में फैल सकता है। इसके अलावा, माइक्रोसॉफ्ट वर्ड और आउटलुक के जरिए फिशिंग ईमेल के माध्यम से सिस्टम को हैक किए जाने का गंभीर खतरा है।
Frequently Asked Questions
प्रश्न 1: क्या मुझे तुरंत अपडेट करना चाहिए?
हाँ, विशेष रूप से यदि आप विंडोज सर्वर या ऑफिस का उपयोग कर रहे हैं, क्योंकि कई बग्स सक्रिय रूप से शोषण किए जा रहे हैं।
प्रश्न 2: क्या AI वास्तव में सुरक्षा बढ़ा रहा है या घटा रहा है?
AI दोनों कर रहा है। यह सुरक्षा टीमों को बग्स खोजने में मदद करता है, लेकिन हमलावर भी इसका उपयोग नए हमले विकसित करने के लिए कर रहे हैं।