माइक्रोसॉफ्ट ने अब तक के अपने सबसे बड़े पैच बैच में 974 सुरक्षा खामियों को दूर किया है। कंपनी का दावा है कि AI की मदद से खामियों का पता लगाना आसान हुआ है, लेकिन विशेषज्ञों ने इनके कार्यान्वयन को लेकर चेतावनी दी है।
- माइक्रोसॉफ्ट ने विंडोज और अन्य सॉफ्टवेयर के लिए 974 सुरक्षा खामियों को ठीक करने वाले अपडेट जारी किए।
- कुल 113 खामियों को 'क्रिटिकल' श्रेणी में रखा गया है, जिनमें से कुछ का उपयोग रिमोट कोड निष्पादन के लिए किया जा सकता है।
- दो 'जीरो-डे' खामियों (CVE-2026-81963 और CVE-2026-85880) को ठीक किया गया है जिनका सक्रिय रूप से शोषण किया जा रहा था।
- AI-आधारित रिसर्च के कारण सुरक्षा पैच की संख्या और आवृत्ति में भारी वृद्धि हुई है।
सॉफ्टवेयर दिग्गज माइक्रोसॉफ्ट ने आज एक ऐतिहासिक कदम उठाते हुए अपने विंडोज ऑपरेटिंग सिस्टम और अन्य संबंधित सॉफ्टवेयर में कम से कम 974 सुरक्षा खामियों को ठीक करने के लिए अपडेट जारी किए हैं। यह अब तक का सबसे बड़ा एकल पैच बैच है, जिसने जुलाई के पिछले रिकॉर्ड (570 खामियां) को पूरी तरह से ध्वस्त कर दिया है। सितंबर के इस 'पैच ट्यूजडे' के साथ, इस वर्ष अब तक 2,600 से अधिक खामियों को ठीक किया जा चुका है, जो 2020 के रिकॉर्ड (1,245) से दोगुने से भी अधिक है।
इस अपडेट में सबसे अधिक चिंताजनक 113 'क्रिटिकल' रेटिंग वाली खामियां हैं। इनमें CVE-2026-69829 विशेष रूप से खतरनाक है, जो विंडोज शेल में एक रिमोट कोड निष्पादन दोष है। इसका CVSS स्कोर 9.8 है, जिसका अर्थ है कि हमलावर बिना किसी उपयोगकर्ता इंटरैक्शन या विशेषाधिकार के सिस्टम पर नियंत्रण पा सकता है। इसके अलावा, CVE-2026-69730 नामक DNS कमजोरी विंडोज सर्वर 2012 और विंडोज 10 को प्रभावित करती है, जिससे अनधिकृत हमलावर सिस्टम में प्रवेश कर सकते हैं।
Why This Matters
BozokMedia analysis shows कि सुरक्षा पैच की यह बढ़ती संख्या एक दोधारी तलवार है। एक तरफ AI की मदद से कमजोरियों को तेजी से खोजा जा रहा है, लेकिन दूसरी तरफ आईटी टीमों पर इन पैच को टेस्ट करने और लागू करने का दबाव असहनीय होता जा रहा है। जब पैच की संख्या इतनी अधिक हो, तो संगठनों के लिए यह तय करना मुश्किल हो जाता है कि कौन सा अपडेट सबसे पहले लागू किया जाए।
"AI-असिस्टेड वल्नरेबिलिटी डिस्कवरी 2026 में घास के ढेर को बड़ा कर रही है, लेकिन यह जरूरी नहीं कि वह अधिक सुइयां (गंभीर खतरे) ढूंढ रही हो।" - सतनाम नारंग, टेनेबल।
माइक्रोसॉफ्ट अकेला नहीं है; एडोब, सिस्को, गूगल और ओरेकल जैसी कंपनियां भी AI-संचालित अनुसंधान का उपयोग कर रही हैं। गूगल ने तो अब हर दो हफ्ते में सुरक्षा अपडेट जारी करने की घोषणा की है। हालांकि, Fortra के सुरक्षा अनुसंधान निदेशक टायलर रेगुली ने चेतावनी दी है कि कॉर्पोरेट वातावरण में अपडेट्स को सीधे लागू नहीं किया जा सकता क्योंकि वे तीसरे पक्ष के सॉफ्टवेयर के साथ टकराव पैदा कर सकते हैं।
Frequently Asked Questions
प्रश्न 1: क्या सामान्य विंडोज उपयोगकर्ताओं को चिंता करने की जरूरत है?
हाँ, सामान्य उपयोगकर्ताओं को तुरंत 'विंडोज अपडेट' खोलना चाहिए और लंबित अपडेट्स को इंस्टॉल करना चाहिए ताकि उनका सिस्टम सुरक्षित रहे।
प्रश्न 2: 'जीरो-डे' खामी क्या होती है?
जीरो-डे वह सुरक्षा दोष है जिसका पता सॉफ्टवेयर निर्माता को तब चलता है जब हमलावर पहले ही उसका फायदा उठा रहे होते हैं, जिससे निर्माता को उसे ठीक करने के लिए 'शून्य दिन' मिलते हैं।