माइक्रोसॉफ्ट कंपनी को ऑपरेटिंग सिस्टम विंडोज में शील्डब्रेक नामक भेद्यता से संबंधित एक नई सुरक्षा समस्या का सामना करना पड़ा है। टेकक्रंच की रिपोर्ट के अनुसार, सुरक्षा शोधकर्ता नाइटमेयर इकललिप ने शून्य-दिवस भेद्यताओं के पिछले खुलासों पर माइक्रोसॉफ्ट के साथ असहमति के बाद विंडोज के नवीनतम संस्करणों में नई भेद्यता के बारे में जानकारी जारी की।
दक्षिण अफ्रीका के निवासियों के लिए यह खतरा काफी आम है, क्योंकि कई कार्यालय, स्कूल, घरेलू पीसी और छोटे व्यवसायों के डेस्कटॉप कंप्यूटर अभी भी विंडोज पर चलते हैं। इसलिए, यदि इस सप्ताह आपको कोई रहस्यमय एप्लिकेशन भेजा जाता है, तो सही प्रतिक्रिया इसे एक अविश्वसनीय रिश्तेदार द्वारा व्हाट्सएप के माध्यम से भेजे गए निवेश योजना के रूप में मानना होगी।
शील्डब्रेक भेद्यता विंडोज डिफेंडर को लक्षित करती है, जो विंडोज का अंतर्निहित एंटीवायरस इंजन है। सफल हमले से हमलावर उपयोगकर्ता के निम्न-स्तरीय एक्सेस से डिवाइस और डेटा पर पूर्ण नियंत्रण तक पहुंच सकता है। 11 अगस्त 2026 के अपने संदेश में, नाइटमेयर इकललिप ने इसे 'डिफेंडर में नया 0day' नाम दिया और शील्डब्रेक के सार्वजनिक रिपॉजिटरी के लिंक प्रदान किए। प्रूफ ऑफ कॉन्सेप्ट को एक विंडोज एप्लिकेशन के रूप में जारी किया गया था, जिसके लिए उपयोगकर्ता द्वारा एक्सप्लॉइट को सक्रिय करने हेतु चलाने की आवश्यकता होती है।
सुरक्षा शोधकर्ता विल डॉरमैन ने बताया कि उन्होंने शील्डब्रेक का संक्षिप्त परीक्षण किया, जिसमें उल्लेख किया कि 'एक्सप्लॉइट के काम करने के लिए डिफेंडर सक्षम होना चाहिए'। डॉरमैन ने स्पष्ट किया कि यह त्रुटि विंडोज 10, विंडोज 11, जिसमें नवीनतम संस्करण 25H2 शामिल है, और विंडोज सर्वर 2025 पर लागू होती है।
फिलहाल, माइक्रोसॉफ्ट ने शील्डब्रेक के लिए कोई पैच जारी नहीं किया है। माइक्रोसॉफ्ट के एक प्रतिनिधि ने टेकक्रंच को बताया कि कंपनी 'घोषित भेद्यता से अवगत है और इन दावों की प्रामाणिकता और संभावित प्रयोज्यता की सक्रिय रूप से जांच कर रही है'। यह भेद्यता माइक्रोसॉफ्ट के अगस्त (पैच ट्यूसडे) में नियमित अपडेट के बाद सामने आई। क्रेब्स ऑन सिक्योरिटी ने बताया कि इस महीने माइक्रोसॉफ्ट ने विंडोज और समर्थित सॉफ़्टवेयर के लिए कम से कम 398 कमजोरियों के लिए अपडेट जारी किए, जिसमें एक कमजोरी शामिल थी जिसका सक्रिय रूप से शोषण किया जा रहा था, और दो अन्य जिनका पैच जारी होने से पहले सार्वजनिक रूप से वर्णन किया गया था।
शील्डब्रेक के पीछे का विवाद महीनों से पनप रहा था। यह बताया गया है कि नाइटमेयर इकललिप ने माइक्रोसॉफ्ट के उत्पादों, जिसमें विंडोज भी शामिल है, में कई त्रुटियों का विवरण प्रकाशित किया था, और कुछ पुरानी विंडोज त्रुटियों का बाद में वास्तविक हमलों में उपयोग किया गया था। मई में एमएससीआरसी के ब्लॉग में, माइक्रोसॉफ्ट ने नाइटमेयर इकललिप का शीर्षक में उल्लेख नहीं किया था, लेकिन उसने असंगठित खुलासों की आलोचना करते हुए कहा था कि कई शून्य-दिवस भेद्यताओं को माइक्रोसॉफ्ट के साथ अग्रिम रूप से विवरण साझा किए बिना सार्वजनिक कर दिया गया था। कंपनी ने जोर देकर कहा कि अपरिष्कृत त्रुटियों के लिए प्रूफ ऑफ कॉन्सेप्ट कोड को हमलावरों के हाथों में रखने वाला असंगठित खुलासा 'कभी उचित नहीं है और इसके वास्तविक परिणाम होते हैं'।
उसी पोस्ट में कहा गया था कि माइक्रोसॉफ्ट डिजिटल क्राइम डिवीजन हमलावरों और 'जो उनकी आपराधिक गतिविधियों को बढ़ावा देते हैं' दोनों के खिलाफ मामले दर्ज करना जारी रखेगा, आवश्यकता पड़ने पर कानून प्रवर्तन के साथ समन्वय करेगा। बाद में माइक्रोसॉफ्ट ने सोशल मीडिया पोस्ट में टिप्पणियों को वापस ले लिया, हालांकि मूल ब्लॉग प्रकाशित रहता है।
आम उपयोगकर्ताओं के लिए व्यावहारिक सलाह सरल है: विंडोज अपडेट सेंटर को चालू रखें। जब सिस्टम अपडेट के लिए कहे तो रीबूट करें। केवल इसलिए यादृच्छिक निष्पादन योग्य फ़ाइलें डाउनलोड न करें क्योंकि कोई इंटरनेट पर दावा करता है कि वे किसी बिंदु को साबित करती हैं। आपका लैपटॉप नैतिक बहसों की परवाह नहीं करता है; उसे बस एक पैच की आवश्यकता है।

