Defender का Malware Protection Engine फ़ाइल एक्सेस से पहले symbolic links को गलत तरीके से resolve कर सकता है। यदि किसी सिस्टम पर कम अधिकार वाला उपयोगकर्ता मौजूद है, तो वह इस व्यवहार का फायदा उठाकर फ़ाइल ऑपरेशन को manipulate कर सकता है।
सफल exploitation की स्थिति में हमलावर को SYSTEM‑level privileges मिल सकते हैं—जो Windows मशीन पर लगभग पूर्ण नियंत्रण के बराबर होता है।
सुरक्षा रिपोर्टों के अनुसार प्रभावित इंजन वर्ज़न में शामिल हैं:
क्योंकि यह इंजन स्कैनिंग के दौरान elevated privileges के साथ चलता है, इसलिए इस कमजोरी से सिस्टम की confidentiality, integrity और availability तीनों प्रभावित हो सकती हैं।
दूसरी कमजोरी CVE‑2026‑45498 है, जो Microsoft Defender को denial‑of‑service (DoS) स्थिति में डाल सकती है।
तकनीकी विवरण अभी सीमित हैं, लेकिन उपलब्ध जानकारी बताती है कि हमलावर Defender को ऐसी स्थिति में डाल सकते हैं जहाँ सुरक्षा सॉफ्टवेयर सही तरह काम नहीं कर पाता।
जब endpoint सुरक्षा अस्थायी रूप से बंद या बाधित हो जाती है, तो उसी समय हमलावर अन्य malware या intrusion गतिविधियाँ शुरू कर सकते हैं।
सुरक्षा सलाहों के अनुसार निम्न वर्ज़न प्रभावित पाए गए:
इनसे नए वर्ज़न पर अपडेट करने से जोखिम कम किया जा सकता है।
Microsoft ने मई 2026 में इन कमजोरियों के लिए सुरक्षा अपडेट जारी किए। ये अपडेट आम तौर पर Defender के automatic security intelligence और platform update system के जरिए स्वतः इंस्टॉल हो जाते हैं।
साइबर सुरक्षा एजेंसियों ने सिस्टम एडमिनिस्ट्रेटरों को सलाह दी कि वे सुनिश्चित करें कि Defender इंजन और प्लेटफ़ॉर्म दोनों नवीनतम संस्करण पर अपडेट हों।
CISA की Binding Operational Directive (BOD) 22‑01 के तहत अमेरिकी संघीय नागरिक एजेंसियों को इन्हें ठीक करने की अंतिम तिथि दी गई:
यदि पैच उपलब्ध हो तो उसे लागू करना अनिवार्य है; अन्यथा एजेंसियों को जोखिम कम करने के उपाय अपनाने या प्रभावित सॉफ्टवेयर का उपयोग बंद करना पड़ सकता है।
2026 के दौरान Microsoft उत्पादों से जुड़ी कई कमजोरियों पर सक्रिय exploitation देखने को मिला। सुरक्षा शोधकर्ताओं और सरकारी एजेंसियों ने Windows और एंटरप्राइज़ सॉफ्टवेयर को निशाना बनाने वाले कई अभियानों की रिपोर्ट दी है।
मई 2026 में CISA ने KEV सूची में कुछ पुराने Windows और Adobe बग्स के साथ‑साथ इन Defender कमजोरियों को भी जोड़ा—यह दिखाता है कि साइबर हमलावर पुरानी और नई दोनों कमजोरियों का उपयोग करते रहते हैं।
यह घटना एक महत्वपूर्ण तथ्य याद दिलाती है: endpoint सुरक्षा सॉफ्टवेयर भी खुद हमलों का लक्ष्य बन सकता है।
Defender जैसे टूल पूरे सिस्टम पर उच्च अधिकारों के साथ लगातार चलते हैं। इसलिए इनमें मौजूद कोई भी कमजोरी पूरे नेटवर्क को जोखिम में डाल सकती है।
संगठनों को चाहिए कि वे:
क्योंकि इन कमजोरियों का खुलासा होने से पहले ही उनका इस्तेमाल हमलों में हो चुका था, इसलिए जिन सिस्टमों पर पुराना Defender चल रहा था वे कुछ समय तक जोखिम में रहे हो सकते हैं।
Comments
0 comments