विवादास्पद सुरक्षा शोधकर्ता 'Nightmare-Eclipse' ने विंडोज डिफेंडर के लिए एक नया जीरो-डे एक्सप्लॉइट जारी किया है, जो माइक्रोसॉफ्ट के पिछले पैच को विफल कर देता है। यह हमला सिस्टम के संवेदनशील डेटा तक अनधिकृत पहुंच प्रदान कर सकता है।
- Nightmare-Eclipse ने 'ShieldCrash' नामक नया एक्सप्लॉइट जारी किया है जो विंडोज डिफेंडर को प्रभावित करता है।
- यह एक्सप्लॉइट पिछले CVE-2026-69414 (ShieldBreak) के लिए जारी किए गए माइक्रोसॉफ्ट पैच को बायपास करता है।
- हमलावर इस खामी का उपयोग करके SYSTEM स्तर पर संवेदनशील फाइलों को पढ़ सकते हैं और प्रिविलेज एस्केलेशन कर सकते हैं।
साइबर सुरक्षा की दुनिया में एक बार फिर हलचल मच गई है। विवादित सुरक्षा शोधकर्ता, जिन्हें Nightmare-Eclipse (या Chaotic Eclipse) के नाम से जाना जाता है, ने माइक्रोसॉफ्ट के खिलाफ अपनी जंग जारी रखते हुए एक नया जीरो-डे एक्सप्लॉइट 'ShieldCrash' सार्वजनिक कर दिया है। यह एक्सप्लॉइट सीधे तौर पर विंडोज डिफेंडर के मालवेयर प्रोटेक्शन इंजन को निशाना बनाता है।
यह घटना केवल एक तकनीकी खामी नहीं है, बल्कि माइक्रोसॉफ्ट और एक स्वतंत्र शोधकर्ता के बीच चल रहे गहरे विवाद का परिणाम है। Nightmare-Eclipse का दावा है कि माइक्रोसॉफ्ट ने पिछले महीने जारी किए गए 'ShieldBreak' (CVE-2026-69414) पैच को ठीक से लागू नहीं किया, जिससे सिस्टम में अभी भी एक बड़ा छेद खुला रह गया है।
Why This Matters
BozokMedia analysis shows कि यह मामला केवल एक बग का नहीं, बल्कि माइक्रोसॉफ्ट की पैचिंग रणनीति की विफलता का है। जब एक ही हमला पथ (Attack Path) पर बार-बार पैच विफल होते हैं, तो यह संकेत देता है कि विंडोज के सुरक्षा आर्किटेक्चर को केवल पैच की नहीं, बल्कि एक व्यापक रीडिज़ाइन की आवश्यकता है। यह स्थिति हमलावरों को वह समय देती है जिसमें वे इन खामियों को घातक हथियारों में बदल सकते हैं।
"जब शोधकर्ता लगातार सफल पैच को बायपास कर लेते हैं, तो इसका मतलब है कि सुरक्षा सीमा में बुनियादी कमी है जिसे केवल छोटे सुधारों से ठीक नहीं किया जा सकता।" - एनसार सेकर, CISO, SOCRadar
तकनीकी विवरण के अनुसार, ShieldCrash का उपयोग करके एक हमलावर SYSTEM सुरक्षा संदर्भ के तहत मनमानी फाइलें पढ़ सकता है। हालांकि कुछ विशेषज्ञों का मानना है कि यह पूर्ण नियंत्रण (Full Shell) नहीं देता, लेकिन Nightmare-Eclipse ने दावा किया है कि यह पूर्ण प्रिविलेज एस्केलेशन (Privilege Escalation) करने में सक्षम है।
माइक्रोसॉफ्ट और इस शोधकर्ता के बीच विवाद अप्रैल में 'BlueHammer' एक्सप्लॉइट के साथ शुरू हुआ था। तब से, शोधकर्ता हर 'पैच ट्यूसडे' के आसपास एक नया हमला जारी कर रहा है, जिससे सुरक्षा टीमों के बीच अफरा-तफरी का माहौल बन जाता है।
| एक्सप्लॉइट का नाम | प्रभावित घटक | मुख्य जोखिम |
|---|---|---|
| ShieldBreak | Windows Defender Engine | Privilege Escalation |
| ShieldCrash | Patch Bypass (CVE-2026-69414) | Arbitrary File Read / Full Admin Access |
| BlueHammer | Windows Kernel/System | Zero-Day Vulnerability |
Frequently Asked Questions
प्रश्न 1: क्या मुझे विंडोज डिफेंडर को डिसेबल कर देना चाहिए?
नहीं, सुरक्षा विशेषज्ञों का सुझाव है कि डिफेंडर को बंद करने के बजाय टैम्पर प्रोटेक्शन चालू रखें और माइक्रोसॉफ्ट के अपडेट्स पर बारीकी से नजर रखें।
प्रश्न 2: ShieldCrash से किस तरह का डेटा चोरी हो सकता है?
इसके माध्यम से हमलावर कॉन्फ़िगरेशन डेटा, क्रेडेंशियल्स और अन्य गुप्त सिस्टम फाइलें पढ़ सकते हैं जिन्हें सामान्य उपयोगकर्ता नहीं देख सकते।