माइक्रोसॉफ्ट ने अपने अब तक के सबसे बड़े 'पैच ट्यूजडे' अपडेट में 974 कमजोरियों को दूर किया है। इनमें से दो गंभीर 'जीरो-डे' खामियों का हैकर्स द्वारा सक्रिय रूप से उपयोग किया जा रहा था।

  • माइक्रोसॉफ्ट ने कुल 974 सुरक्षा खामियों को पैच किया है।
  • विंडोज के दो 'जीरो-डे' वल्नरेबिलिटी का सक्रिय रूप से शोषण किया गया।
  • 110 से अधिक खामियों को 'क्रिटिकल' (अत्यंत गंभीर) श्रेणी में रखा गया है।

सॉफ्टवेयर दिग्गज माइक्रोसॉफ्ट ने मंगलवार को अपने सुरक्षा इतिहास का एक नया रिकॉर्ड बनाते हुए एक साथ 974 सुरक्षा खामियों (vulnerabilities) को ठीक करने के लिए अपडेट जारी किए हैं। यह पैचिंग अभियान कंपनी के सॉफ्टवेयर पोर्टफोलियो के एक बड़े हिस्से को कवर करता है, जिसमें विंडोज ऑपरेटिंग सिस्टम से लेकर ऑफिस और एसक्यूएल सर्वर तक शामिल हैं।

सबसे चिंताजनक बात यह है कि इन खामियों में से दो Windows Zero-Day खामियां थीं। जीरो-डे हमले वे होते हैं जिनके बारे में सॉफ्टवेयर निर्माता को पता चलने से पहले ही हमलावर उनका फायदा उठा लेते हैं। माइक्रोसॉफ्ट ने पुष्टि की है कि इन दो खामियों का उपयोग वास्तविक दुनिया में साइबर हमलों के लिए किया जा चुका है, जिससे वैश्विक स्तर पर डेटा सुरक्षा के लिए गंभीर खतरा पैदा हो गया था।

खामियों का विस्तृत विवरण

इस विशाल अपडेट के तहत, माइक्रोसॉफ्ट ने विभिन्न उत्पादों में सुरक्षा सुधार किए हैं। विंडोज में सबसे अधिक 723 खामियां पाई गईं, जबकि ऑफिस और ऑफिस 2016 में 111, एसक्यूएल (SQL) में 62 और डेवलपर टूल्स में 22 खामियों को दुरुस्त किया गया है। इनमें से 110 से अधिक खामियों को 'क्रिटिकल' रेटिंग दी गई है, जिसका अर्थ है कि यदि इन्हें ठीक नहीं किया गया, तो हमलावर बिना किसी उपयोगकर्ता हस्तक्षेप के सिस्टम पर नियंत्रण पा सकते हैं।

उत्पाद (Product)खामियों की संख्या (Flaws)
Windows723
Office / Office 2016111
SQL Server62
Developer Tools22

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि साइबर हमलों की आवृत्ति और जटिलता लगातार बढ़ रही है। जब कोई कंपनी एक ही बार में इतने बड़े पैमाने पर पैच जारी करती है, तो यह संकेत देता है कि आधुनिक सॉफ्टवेयर आर्किटेक्चर में 'अटैक सरफेस' (हमले का दायरा) बहुत बढ़ गया है। यह अपडेट न केवल व्यक्तिगत उपयोगकर्ताओं के लिए, बल्कि उन बड़े उद्यमों के लिए भी अनिवार्य है जो विंडोज इंफ्रास्ट्रक्चर पर निर्भर हैं।

"जीरो-डे खामियों का सक्रिय शोषण यह दर्शाता है कि साइबर अपराधी अब सॉफ्टवेयर रिलीज होने से पहले ही उसकी कमजोरियों को खोजने में माहिर हो चुके हैं।"

ऐतिहासिक रूप से, माइक्रोसॉफ्ट हर महीने के दूसरे मंगलवार को 'पैच ट्यूजडे' का आयोजन करता है। हालांकि, 974 खामियों का आंकड़ा अब तक का सबसे बड़ा अपडेट है, जो यह दर्शाता है कि कंपनी अब अपनी सुरक्षा रणनीति को और अधिक आक्रामक तरीके से लागू कर रही है ताकि क्लाउड और हाइब्रिड वर्क एनवायरमेंट को सुरक्षित रखा जा सके।

क्या आप जानते हैं?: 'जीरो-डे' शब्द का अर्थ है कि डेवलपर के पास इस समस्या को ठीक करने के लिए '0 दिन' का समय था क्योंकि हमला पहले ही हो चुका था।

Frequently Asked Questions

प्रश्न 1: क्या मुझे तुरंत अपडेट करना चाहिए?
हाँ, विशेष रूप से यदि आप विंडोज या ऑफिस का उपयोग कर रहे हैं, तो सुरक्षा जोखिमों से बचने के लिए तुरंत अपडेट करना अनिवार्य है।

प्रश्न 2: जीरो-डे हमला क्या होता है?
यह एक ऐसा हमला है जो सॉफ्टवेयर की ऐसी खामी का फायदा उठाता है जिसके बारे में कंपनी को पहले से जानकारी नहीं होती।