ایک سیکیورٹی محقق نے ونڈوز کے تازہ ترین ورژنز میں ایک نئی کمزوری کی تفصیلات شائع کی ہیں جو ہیکرز کو صارف کے آلے اور ڈیٹا تک پورے نظام تک رسائی حاصل کرنے کی اجازت دیتی ہے، باوجود اس کے کہ مائیکروسافٹ کی جانب سے ہَفتَہ قبل نامعلوم سافٹ ویئر کی خامیوں کی رہائی پر قانونی خطرے کا سامنا کرنا پڑا۔
نیا بگ، جسے شیلڈ بریک کا نام دیا گیا ہے، سیکیورٹی محقق نائٹ میئر ایکلیپس کا تازہ ترین انکشاف ہے، جس نے حالیہ مہینوں میں ونڈوز سمیت مائیکروسافٹ کی مصنوعات کو متاثر کرنے والے کئی کیڑوں کی تفصیلات شائع کی ہیں۔
Nightmare Eclipse کی پوسٹ کے مطابق، ShieldBreak Windows Defender میں موجود خامی کا فائدہ اٹھاتا ہے، جو کہ ونڈوز میں بنایا گیا اینٹی میلویئر اور سیکیورٹی انجن ہے۔ ایک کامیاب حملہ ہیکر کو اجازت دیتا ہے کہ وہ کم درجے کے صارف سے ڈیوائس اور اس کے ڈیٹا تک مکمل رسائی حاصل کر سکے۔
Nightmare Eclipse نے ایک ونڈوز ایپ کے طور پر تصور کے استحصال کا ثبوت شائع کیا، جس میں صارف کو بگ کا فائدہ اٹھانے کے لیے ایپ چلانے کی ضرورت ہوتی ہے۔ محقق نے کہا کہ یہ بگ ونڈوز 10، ونڈوز 11 (جدید ترین 25H2 ورژن سمیت) اور ونڈوز سرور 2025 پر کام کرتا ہے۔
سیکیورٹی محقق ول ڈورمن نے تصدیق کی کہ بگ کام کرتا ہے اور استحصال کے کام کرنے کے لیے ونڈوز ڈیفنڈر کا فعال ہونا ضروری ہے۔
تازہ ترین استحصال اس سے پہلے کے استحصال پر استوار ہے جو نائٹ میئر ایکلیپس کے مطابق، روگ پلینیٹ کے نام سے تیار کیا گیا تھا۔ مائیکروسافٹ نے RoguePlanet کے لیے ایک پیچ تیار کیا، لیکن محقق نے اشارہ کیا کہ مائیکروسافٹ کی درستگی کافی نہیں تھی اور یہ کہ ان کا تازہ ترین استحصال پہلے والے پیچ کے مکمل بائی پاس کو ظاہر کرتا ہے۔
مائیکروسافٹ نے ابھی تک شیلڈ بریک بگ کے لیے کوئی پیچ جاری نہیں کیا ہے۔ مائیکرو سافٹ کے ترجمان نے ٹیک کرنچ کے رابطہ کرنے پر فوری طور پر کوئی تبصرہ نہیں کیا۔ اس بگ کو صفر دن سمجھا جاتا ہے کیونکہ سافٹ ویئر بنانے والی کمپنی - اس معاملے میں، مائیکروسافٹ - کو عوامی طور پر ظاہر ہونے سے پہلے بگ کو پیچ کرنے کے لیے کوئی وقت نہیں دیا گیا تھا۔
اس نئے زیرو ڈے کی ریلیز سیکیورٹی ریسرچر اور سافٹ ویئر دیو کے درمیان کمپنی کی جانب سے ان کی بگ رپورٹس کو مبینہ طور پر ہینڈل کرنے کے سلسلے میں تازہ ترین ہے۔
بلاگ پوسٹس کی ایک سیریز میں، سیکیورٹی محقق نے دعویٰ کیا کہ مائیکروسافٹ نے ان کے ساتھ برا سلوک کیا اور ان کی بگ رپورٹس کو مناسب طریقے سے ہینڈل نہیں کیا، اس کا مطلب یہ ہے کہ محقق کے پاس آن لائن کیڑے کو عوامی طور پر ظاہر کرنے کے علاوہ کوئی دوسرا راستہ نہیں تھا۔ Nightmare Eclipse نے پہلے ونڈوز میں کئی دوسرے کیڑے جاری کیے جن کا بعد میں حقیقی دنیا کے حملوں میں استحصال کیا گیا تاکہ تنظیموں کو ہیک کیا جا سکے۔
مئی میں، مائیکروسافٹ نے ایک بلاگ پوسٹ شائع کی جس میں دھمکی دی گئی تھی کہ اگر وہ کمپنی کی افشاء کرنے والی پالیسیوں سے باہر صفر دنوں کی تفصیلات جاری کرتے ہیں، جیسے کہ Nightmare Eclipse کے خلاف قانونی کارروائی کی جائے گی۔ کمپنی کو سیکیورٹی کمیونٹی کی طرف سے شدید سرزنش کا سامنا کرنا پڑا، جن میں سے بہت سے لوگوں نے مائیکروسافٹ کی اپنی بگ رپورٹس کو سنبھالنے کے ساتھ ملتے جلتے تجربات بیان کیے ہیں۔ مائیکروسافٹ نے بعد میں ایک سوشل میڈیا پوسٹ میں تبصرے واپس لے لیے۔ اس کی اصل بلاگ پوسٹ شائع اور غیر تبدیل شدہ رہتی ہے۔
شیلڈ بریک مائیکروسافٹ کے باقاعدگی سے طے شدہ ماہانہ سیکیورٹی پیچ ریلیز کے ایک دن بعد اترتا ہے، جسے Patch Tuesday کہا جاتا ہے۔ یہ لگاتار دوسرا مہینہ ہے جہاں حفاظتی خامیوں کو تلاش کرنے اور ان کو دور کرنے کے لیے کمپنی کے AI کے بڑھتے ہوئے استعمال کی وجہ سے پیچ کی تعداد تقریباً 500 تک پہنچ گئی ہے۔