Microsoft ने CVE-2026-31789 को संबोधित करते हुए एक महत्वपूर्ण सुरक्षा अद्यतन जारी किया है, जो Windows के कई संस्करणों को प्रभावित करने वाली एक उच्च-गंभीरता वाली भेद्यता है। संभावित शोषण को रोकने के लिए उपयोगकर्ताओं को तुरंत पैच लागू करने चाहिए।
Microsoft ने CVE-2026-31789 को संबोधित करने के लिए एक तात्कालिक सुरक्षा अद्यतन जारी किया है, जो कई Windows ऑपरेटिंग सिस्टम में खोजी गई एक गंभीर भेद्यता है। यह दोष, जिसे CVSS स्कोर 9.8 दिया गया है, बिना उपयोगकर्ता की सहभागिता के दूरस्थ कोड निष्पादन की अनुमति दे सकता है।
यह भेद्यता Windows 10 संस्करण 1809 और उसके बाद के संस्करणों, Windows Server 2019, और Windows Server 2022 को प्रभावित करती है। Microsoft के Security Update Guide के अनुसार यह दोष Windows Remote Procedure Call (RPC) सेवा में मौजूद है, जो संभावित रूप से हमलावरों को असुरक्षित प्रणालियों पर मनमाना कोड निष्पादित करने में सक्षम बनाता है।
"ग्राहकों को इस अद्यतन को स्थापित करने को प्राथमिकता देनी चाहिए," Microsoft ने अपनी सलाह में कहा। "इस भेद्यता का शोषण प्रभावित प्रणालियों पर नियंत्रण पाने के लिए किया जा सकता है, जिससे डेटा चोरी, रैनसमवेयर तैनाती, या नेटवर्क के भीतर पार्श्विक गति हो सकती है।"
तकनीकी विवरण
यह भेद्यता RPC रनटाइम लाइब्रेरी में इनपुट के अनुचित सत्यापन से उत्पन्न होती है। हमलावर दुर्भावनापूर्ण RPC अनुरोध तैयार कर सकते हैं जो सुरक्षा जांचों को बायपास कर buffer overflow स्थितियों को ट्रिगर करते हैं। इससे सिस्टम विशेषाधिकारों के साथ हमलावर-नियंत्रित कोड का निष्पादन संभव हो जाता है।
Microsoft ने निम्नलिखित पैच जारी किए हैं:
- Windows 10 संस्करण 1809 के लिए KB5034441
- Windows 10 संस्करण 1903/1909 के लिए KB5034442
- Windows 10 संस्करण 2004/20H2/21H1/21H2/22H2 के लिए KB5034443
- Windows Server 2019 के लिए KB5034444
- Windows Server 2022 के लिए KB5034445
निवारण चरण
जो संगठन पैच तुरंत लागू नहीं कर सकते, उन्हें इन अस्थायी निवारणों पर विचार करना चाहिए:
- नेटवर्क सीमाओं पर TCP पोर्ट 135, 139, 445 और UDP पोर्ट 135, 137, 138, 445 को ब्लॉक करें
- डिफ़ॉल्ट सेटिंग्स के साथ Windows Firewall सक्षम करें
- RPC पहुंच को केवल विश्वसनीय प्रणालियों तक सीमित करें
- असामान्य RPC ट्रैफ़िक पैटर्न की निगरानी करें
समयरेखा
Microsoft को 15 मार्च, 2026 को अपने समन्वित भेद्यता प्रकटीकरण कार्यक्रम के माध्यम से इस भेद्यता की रिपोर्ट प्राप्त हुई। कंपनी ने 11 अप्रैल, 2026 को मासिक Patch Tuesday अद्यतनों के हिस्से के रूप में उन्हें जारी करने से पहले तीन सप्ताह तक पैच विकसित और परीक्षण किए।
प्रकाशन के समय जंगली वातावरण में शोषण की कोई पुष्टि नहीं हुई है, लेकिन सुरक्षा शोधकर्ताओं का कहना है कि weaponized proof-of-concept कोड कुछ ही दिनों में सामने आ सकता है। इस भेद्यता का CVSS स्कोर और संभावित प्रभाव इसे 2026 में खोजी गई सबसे गंभीर Windows खामियों में से एक बनाते हैं।
प्रभाव आकलन
बड़े Windows परिनियोजन वाले उद्यमों को महत्वपूर्ण जोखिम का सामना करना पड़ता है। RPC सेवा उन्नत विशेषाधिकारों के साथ चलती है और महत्वपूर्ण कार्यक्षमता को बाधित किए बिना इसे आसानी से अक्षम नहीं किया जा सकता। इंटरनेट के लिए उजागर प्रणालियों या अविश्वसनीय नेटवर्क ट्रैफ़िक को संभालने वाली प्रणालियों पर सबसे अधिक जोखिम है।
Microsoft तत्काल पैच तैनाती की अनुशंसा करता है, इसके बाद यह सत्यापित करें कि प्रणालियों ने अद्यतन सफलतापूर्वक स्थापित कर लिए हैं। संगठनों को शोषण के प्रयासों के संकेतों के लिए सुरक्षा लॉग की भी समीक्षा करनी चाहिए, विशेष रूप से RPC प्रमाणीकरण प्रयासों की विफलता या असामान्य सेवा क्रैश।
अतिरिक्त मार्गदर्शन के लिए, Microsoft Security Update Guide पर जाएँ या उद्यम सहायता के लिए Microsoft Support से संपर्क करें।
टिप्पणियाँ
चर्चा में शामिल होने के लिए कृपया लॉग इन करें या रजिस्टर करें