माइक्रोसॉफ्ट ने एक अभूतपूर्व सुरक्षा अपडेट जारी किया है जिसमें 974 कमजोरियों को ठीक किया गया है, जिसमें दो सक्रिय जीरो-डे और 20 'वर्मेबल' खतरे शामिल हैं।
- माइक्रोसॉफ्ट ने विंडोज, ऑफिस और एज़्योर में रिकॉर्ड 974 CVEs को ठीक किया।
- दो गंभीर जीरो-डे कमजोरियों (CVE-2026-85880 और CVE-2026-81963) का सक्रिय रूप से फायदा उठाया जा रहा था।
- 20 कमजोरियों को 'वर्मेबल' श्रेणी में रखा गया है, जो बिना किसी मानवीय हस्तक्षेप के फैल सकती हैं।
माइक्रोसॉफ्ट ने साइबर सुरक्षा के क्षेत्र में एक नया मानक स्थापित करते हुए एक विशाल सुरक्षा अपडेट जारी किया है, जिसमें 974 कॉमन वल्नरेबिलिटीज़ एंड एक्सपोज़र्स (CVEs) को ठीक किया गया है। यह 'पैच ट्यूसडे' रिलीज़ कंपनी के इतिहास की सबसे बड़ी अपडेट्स में से एक है, जो अपने सॉफ्टवेयर इकोसिस्टम को सुरक्षित करने की दिशा में एक बड़ा कदम है।
इस अपडेट का सबसे चिंताजनक पहलू दो जीरो-डे कमजोरियों का समाधान है। जीरो-डे वे खामियां होती हैं जिनका पता सॉफ्टवेयर कंपनी को चलने से पहले ही हैकर्स को चल जाता है। पहली खामी, CVE-2026-85880, विंडोज एडवांस्ड लोकल प्रोसीजर कॉल (ALPC) में एक बफर ओवरफ्लो समस्या है, जिससे हमलावर सिस्टम का पूरा नियंत्रण प्राप्त कर सकते हैं। दूसरी खामी, CVE-2026-81963, विंडोज अपडेट स्टैक को प्रभावित करती है।
यह क्यों महत्वपूर्ण है?
BozokMedia के विश्लेषण से पता चलता है कि पैच की इतनी बड़ी संख्या AI-आधारित भेद्यता खोज (AI-assisted vulnerability discovery) का परिणाम है। हालांकि बग्स की संख्या बढ़ रही है, लेकिन वास्तव में विनाशकारी खतरों की संख्या सीमित है, फिर भी IT प्रशासकों के लिए प्राथमिकता तय करना अब अनिवार्य हो गया है।
जीरो-डे के अलावा, माइक्रोसॉफ्ट ने विंडोज में 723 और ऑफिस सूट में 222 खामियों को ठीक किया। विशेषज्ञों ने एक्सचेंज सर्वर (CVE-2026-55007) और रिमोट डेस्कटॉप सर्विसेज (CVE-2026-69525) में रिमोट कोड एक्जीक्यूशन (RCE) जैसे गंभीर खतरों की चेतावनी दी है। 20 'वर्मेबल' कमजोरियों का मतलब है कि मैलवेयर बिना किसी यूजर इंटरैक्शन के नेटवर्क में तेजी से फैल सकता है।
2026 में AI-सहायता प्राप्त खोज से कमजोरियों का ढेर तो लग रहा है, लेकिन असली खतरों को पहचानना और उन्हें प्राथमिकता देना ही अब एकमात्र बचाव है।
इस अपडेट में विंडोज सर्वर 2012 और विंडोज 10 वर्जन 1607 जैसे पुराने सिस्टम के लिए भी क्रिटिकल सर्विसिंग स्टैक अपडेट (SSU) शामिल किए गए हैं, ताकि पुराने एंटरप्राइज वातावरण भी सुरक्षित रहें।
| उत्पाद/घटक | पैच की संख्या | जोखिम स्तर |
|---|---|---|
| विंडोज ओएस | 723 | अत्यधिक/उच्च |
| ऑफिस सूट | 222 | मध्यम/उच्च |
| SQL सर्वर | 62 | उच्च |
| एज़्योर/शेयरपॉइंट | 28 | मध्यम |
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: क्या मुझे तुरंत अपना सिस्टम अपडेट करना चाहिए?
हाँ, विशेष रूप से यदि आप एक्सचेंज सर्वर या रिमोट डेस्कटॉप का उपयोग करते हैं, क्योंकि इनमें गंभीर RCE खतरे मौजूद थे।
प्रश्न 2: जीरो-डे भेद्यता क्या होती है?
जीरो-डे वह सुरक्षा खामी है जिसका पता हैकर्स को पहले चल जाता है और कंपनी को इसे ठीक करने के लिए 'शून्य दिन' मिलते हैं।