ಮೈಕ್ರೋಸಾಫ್ಟ್ ಕಾರ್ಪ್. ಕನಿಷ್ಠ 974 ಭದ್ರತಾ ರಂಧ್ರಗಳನ್ನು ಪ್ಯಾಚ್ ಮಾಡಲು ಇಂದು ನವೀಕರಣಗಳನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿದೆ ವಿಂಡೋಸ್ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಂಗಳು ಮತ್ತು ಇತರ ಸಾಫ್ಟ್ವೇರ್, ಇದುವರೆಗಿನ ಅತಿದೊಡ್ಡ ಏಕ ಬ್ಯಾಚ್. ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯು ದುರ್ಬಲತೆಯ ಆವಿಷ್ಕಾರವನ್ನು ವೇಗಗೊಳಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ ಎಂದು ಮೈಕ್ರೋಸಾಫ್ಟ್ ಹೇಳುತ್ತದೆ, ಆದರೆ ಪ್ರತಿ ತಿಂಗಳು ಹಲವಾರು ಪರಿಹಾರಗಳನ್ನು ಪರೀಕ್ಷಿಸಲು ಮತ್ತು ನಿಯೋಜಿಸಲು ಅಗತ್ಯವಿರುವ ತೀವ್ರವಾದ ಮಾನವ ಪ್ರಯತ್ನಕ್ಕೆ ಆದ್ಯತೆ ನೀಡಲು ಅನೇಕ ಸಂಸ್ಥೆಗಳು ಈಗಾಗಲೇ ಹೆಣಗಾಡುತ್ತಿವೆ ಎಂದು ಭದ್ರತಾ ತಜ್ಞರು ಎಚ್ಚರಿಸಿದ್ದಾರೆ.
ಚಿತ್ರ: Shutterstock.com, ಕಿರಿಲ್ ಮಕರೋವ್.
ಈ ತಿಂಗಳ ಪ್ಯಾಚ್ ಸೆಟ್ ಜುಲೈನಲ್ಲಿ ಸ್ಥಾಪಿಸಲಾದ ಸಾಫ್ಟ್ವೇರ್ನ ಹಿಂದಿನ ದೊಡ್ಡ ದಾಖಲೆಯನ್ನು ಅಳಿಸಿಹಾಕುತ್ತದೆ, ಇದನ್ನು ಕನಿಷ್ಠ 570 ಭದ್ರತಾ ದೋಷಗಳಿಗಾಗಿ ನವೀಕರಿಸಲಾಗುತ್ತದೆ. ಈ ಸೆಪ್ಟೆಂಬರ್ನ ಪ್ಯಾಚ್ ಮಂಗಳವಾರ ಒಟ್ಟು ಮೊತ್ತವನ್ನು 2,600 ಕ್ಕೆ ತರುತ್ತದೆ, 2020 ರಲ್ಲಿ ಮೈಕ್ರೋಸಾಫ್ಟ್ನ ಹಿಂದಿನ ದಾಖಲೆಯ ವರ್ಷಕ್ಕಿಂತ ಎರಡು ಪಟ್ಟು ಹೆಚ್ಚು (1,245), ಇನ್ನೂ ಮೂರು ತಿಂಗಳುಗಳು ಉಳಿದಿವೆ.
ಎರಡು ಸಕ್ರಿಯವಾಗಿ ಬಳಸಿಕೊಳ್ಳಲಾದ ಶೂನ್ಯ-ದಿನದ ದೋಷಗಳನ್ನು ಈ ತಿಂಗಳು ಸರಿಪಡಿಸಲಾಗಿದೆ: CVE-2026-81963 ಮತ್ತು CVE-2026-85880 ಎರಡೂ ಆಕ್ರಮಣಕಾರರಿಗೆ ವಿಂಡೋಸ್ ಸಿಸ್ಟಮ್ನಲ್ಲಿ ತಮ್ಮ ಸವಲತ್ತುಗಳನ್ನು ಹೆಚ್ಚಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ.
ಇಂದು ಚರ್ಚಿಸಲಾದ ಒಟ್ಟು 113 ದೋಷಗಳು ಮೈಕ್ರೋಸಾಫ್ಟ್ನಿಂದ “ನಿರ್ಣಾಯಕ” ರೇಟಿಂಗ್ ಅನ್ನು ಪಡೆದಿವೆ, ಅಂದರೆ ಬಳಕೆದಾರರಿಂದ ಕಡಿಮೆ ಅಥವಾ ಯಾವುದೇ ಸಹಾಯವಿಲ್ಲದೆ ದುರ್ಬಲ ವಿಂಡೋಸ್ ಯಂತ್ರವನ್ನು ನಿಯಂತ್ರಿಸಲು ಅವುಗಳನ್ನು ಮಾಲ್ವೇರ್ ಅಥವಾ ಹ್ಯಾಕರ್ಗಳು ಬಳಸಿಕೊಳ್ಳಬಹುದು.
ಈ ತಿಂಗಳ ನಿರ್ಣಾಯಕ ದೋಷಗಳ ಪೈಕಿ CVE-2026-69730, Windows Server 2012 ಮತ್ತು Windows 10 ನಲ್ಲಿ DNS ದುರ್ಬಲತೆಯಾಗಿದೆ. ಅಜ್ಞಾತ ಆಕ್ರಮಣಕಾರರು ವಿಶೇಷವಾಗಿ ರಚಿಸಲಾದ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಪೀಡಿತ ಸಿಸ್ಟಮ್ಗೆ ಕಳುಹಿಸುವ ಮೂಲಕ ಮತ್ತು ಅದನ್ನು ಸಮರ್ಥವಾಗಿ ಬಳಸಿಕೊಳ್ಳುವ ಮೂಲಕ ಈ ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳಬಹುದು ಎಂದು Microsoft ಎಚ್ಚರಿಸಿದೆ.
ವಿಂಡೋಸ್ ಶೆಲ್ನಲ್ಲಿ CVE-2026-69829 ಒಂದು ನಿರ್ಣಾಯಕ ಮತ್ತು ರಿಮೋಟ್ ಕೋಡ್ ಎಕ್ಸಿಕ್ಯೂಶನ್ ನ್ಯೂನತೆಯು ಸಹ ಭಯಾನಕವಾಗಿದೆ. ಈ ದುರ್ಬಲತೆಯು CVSS ಕೋರ್ ಸ್ಕೋರ್ 9.8 ಅನ್ನು ಹೊಂದಿದೆ (10 ಅತ್ಯಂತ ತೀವ್ರವಾಗಿದೆ) ಮತ್ತು ಕಡಿಮೆ ದಾಳಿಯ ಸಂಕೀರ್ಣತೆಯೊಂದಿಗೆ, ಸವಲತ್ತುಗಳಿಲ್ಲದೆ ಮತ್ತು ಬಳಕೆದಾರರ ಸಂವಹನವಿಲ್ಲದೆ ಬಳಸಿಕೊಳ್ಳಬಹುದು.
ಮೈಕ್ರೋಸಾಫ್ಟ್ನ ಭದ್ರತಾ ನವೀಕರಣಗಳ ಸಾರಾಂಶವನ್ನು ಇಂದು ಬಿಡುಗಡೆ ಮಾಡಲಾಗಿದೆ. ಚಿತ್ರ: msrc.microsoft.com.
ಇತ್ತೀಚೆಗೆ ದೈತ್ಯಾಕಾರದ ಪ್ಯಾಚ್ ಪ್ಯಾಕ್ಗಳನ್ನು ಶಿಪ್ಪಿಂಗ್ ಮಾಡುವಲ್ಲಿ Microsoft ಏಕಾಂಗಿಯಾಗಿಲ್ಲ. Adobe, Cisco, Google, Mozilla ಮತ್ತು Oracle ಸೇರಿದಂತೆ ಅನೇಕ ಇತರ ಪ್ರಮುಖ ಸಾಫ್ಟ್ವೇರ್ ಕಂಪನಿಗಳು ಇತ್ತೀಚೆಗೆ ತಮ್ಮ ಪ್ಯಾಚ್ಗಳ ಕ್ಯಾಡೆನ್ಸ್ ಮತ್ತು ಪರಿಮಾಣವನ್ನು ಹೆಚ್ಚಿಸುವ ಮೂಲಕ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯನ್ನು ಅವಲಂಬಿಸಿವೆ (ಗೂಗಲ್ ಇಂದು ಪ್ರತಿ ಎರಡು ವಾರಗಳಿಗೊಮ್ಮೆ ಭದ್ರತಾ ನವೀಕರಣಗಳನ್ನು ನೀಡುತ್ತದೆ ಎಂದು ಹೇಳಿದೆ).
ಟೈಲರ್ ರೆಗುಲಿಭದ್ರತಾ ಸಂಶೋಧನೆ ಮತ್ತು ಅಭಿವೃದ್ಧಿಯ ಉಪ ನಿರ್ದೇಶಕ ಫೋರ್ಟ್ರಾಅದು ಹೇಳುವುದಾದರೆ, ವಿಂಡೋಸ್ ಅಪ್ಡೇಟ್ಗಳನ್ನು ಹೊರತರುವಲ್ಲಿನ ನಿಜವಾದ ಸಮಸ್ಯೆ ಎಂದರೆ ಸಂಸ್ಥೆಯಲ್ಲಿ ಸ್ಥಾಪಿಸುವ ಮೊದಲು ಅವುಗಳನ್ನು ಪರೀಕ್ಷಿಸಬೇಕಾಗಿದೆ, ಏಕೆಂದರೆ ಎಲ್ಲಾ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಸಾಫ್ಟ್ವೇರ್ ಮೂಲ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ಗೆ ಬದಲಾವಣೆಗಳೊಂದಿಗೆ ಮನಬಂದಂತೆ ಕಾರ್ಯನಿರ್ವಹಿಸುವುದಿಲ್ಲ.
“ನಮ್ಮ CISO ಗಳು ಮತ್ತು CSO ಗಳಿಗೆ ತಿಳಿಸಲು ಇದು ಸಮಯ” ಎಂದು ರೆಗುಲಿ ಹೇಳಿದರು. “ಈ ಕಷ್ಟದ ಸಮಯದಲ್ಲಿ ನಿಮ್ಮ ತಂಡಗಳನ್ನು ನೀವು ಹೇಗೆ ಬೆಂಬಲಿಸುತ್ತಿದ್ದೀರಿ? ವ್ಯಾಪಾರದ ವಾತಾವರಣವನ್ನು ಅಡ್ಡಿಪಡಿಸುವುದನ್ನು ತಪ್ಪಿಸಲು ನಿಮ್ಮ ತಂಡಗಳು ಗಂಟೆಗಳ ನಂತರ ಮತ್ತು ವಾರಾಂತ್ಯದಲ್ಲಿ ನಿಯೋಜಿಸಲು ನೀವು ಹೊಂದಿದ್ದೀರಾ? ಆ ಪ್ರಯತ್ನಕ್ಕಾಗಿ ನೀವು ಅವರಿಗೆ ಪ್ರತಿಫಲ ನೀಡುತ್ತೀರಾ? ನಿಮ್ಮ ಬಜೆಟ್ ಅನ್ನು ಅಗೆಯಲು ಮತ್ತು ಶನಿವಾರ ಕೆಲಸ ಮಾಡುವ ನಿಮ್ಮ ತಂಡಗಳಿಗೆ ಭೋಜನವನ್ನು ಖರೀದಿಸಲು ಸಮಯವಾಗಿದೆ, ಇದರಿಂದ ಬಳಕೆದಾರರು ಸೋಮವಾರ ಕೆಲಸಕ್ಕೆ ಮರಳಬಹುದು.”
ಸತ್ನಮ್ ನಾರಂಗ್ sh ನಲ್ಲಿ ಹಿರಿಯ ವೈಜ್ಞಾನಿಕ ಇಂಜಿನಿಯರ್ ಸೂಕ್ತ. ಮೈಕ್ರೋಸಾಫ್ಟ್ನಿಂದ ತೇಪೆ ಹಾಕುತ್ತಿರುವ ದೋಷಗಳ ಸಂಖ್ಯೆ ಹೆಚ್ಚುತ್ತಿರುವಾಗ, ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಮತ್ತು ಪರಿಣಾಮ ಬೀರುವ ನ್ಯೂನತೆಗಳ ಸಂಖ್ಯೆ ಬಹಳ ಚಿಕ್ಕದಾಗಿದೆ ಎಂದು ಗುರುತಿಸುವುದು ಮುಖ್ಯ ಎಂದು ನಾರಂಗ್ ಹೇಳಿದರು.
“AI-ನೆರವಿನ ದುರ್ಬಲತೆಯ ಅನ್ವೇಷಣೆಯು 2026 ರಲ್ಲಿ ದೊಡ್ಡ ಹುಲ್ಲಿನ ಬಣವೆಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ, ಆದರೆ ಹೆಚ್ಚಿನ ಸೂಜಿಗಳು ಅಲ್ಲ” ಎಂದು ಅವರು ಹೇಳಿದರು. “ಸಂಸ್ಥೆಗಳು ಅವರು ನಿಜವಾಗಿ ಯಾವ ದುರ್ಬಲತೆಗಳನ್ನು ಹೊಂದಿದ್ದಾರೆ ಎಂಬುದನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು ಮುಖ್ಯವಾಗಿದೆ, ಅವುಗಳು ಲಭ್ಯತೆ ಮತ್ತು ಶೋಷಣೆಯ ಮೂಲಕ ಅಪಾಯವನ್ನುಂಟುಮಾಡುತ್ತವೆಯೇ ಮತ್ತು ಆ ಅಪಾಯದ ಬೇಸ್ಲೈನ್ನ ಆಧಾರದ ಮೇಲೆ ಪರಿಹಾರಕ್ಕೆ ಆದ್ಯತೆ ನೀಡುತ್ತವೆ.”
ಸಹಜವಾಗಿ, ಸಾಮಾನ್ಯ ವಿಂಡೋಸ್ ಬಳಕೆದಾರರು ಅವುಗಳನ್ನು ನಿಯೋಜಿಸುವ ಮೊದಲು ಪ್ಯಾಚ್ಗಳನ್ನು ಪರೀಕ್ಷಿಸುವ ಅಗತ್ಯವಿಲ್ಲ, ಆದರೆ ಅವರು ಇನ್ನೂ ನಿಯಮಿತವಾಗಿ ವಿಂಡೋಸ್ ನವೀಕರಣವನ್ನು ತೆರೆಯಬೇಕಾಗುತ್ತದೆ ಅಥವಾ ಬಾಕಿ ಉಳಿದಿರುವ ನವೀಕರಣಗಳ ಕುರಿತು ಪ್ರೋಗ್ರಾಂನ ಅಧಿಸೂಚನೆಗಳನ್ನು ಒಪ್ಪಿಕೊಳ್ಳಬೇಕು. ಮತ್ತು ವಿಂಡೋಸ್ ಬಲೂನ್ನ ಈ ಸೆಲ್ ಬಿಡುಗಡೆಯ ದರದಲ್ಲಿ, ಅವುಗಳನ್ನು ತಿಂಗಳ ನಂತರ ತಿಂಗಳಿಗೆ ರಾಶಿ ಮಾಡಲು ಬಿಡದಿರುವುದು ಉತ್ತಮ.
ಎಂಟರ್ಪ್ರೈಸ್ ವಿಂಡೋಸ್ ನಿರ್ವಾಹಕರು ಸಮಸ್ಯೆಗಳನ್ನು ಉಂಟುಮಾಡುವ ಯಾವುದೇ ನವೀಕರಣಗಳ ಕುರಿತು askwoody.com ಗೆ ತಿಳಿಸಲು ಬಯಸುತ್ತಾರೆ. ಯಾವಾಗಲೂ ಹಾಗೆ, ಗೆ SANS ಇಂಟರ್ನೆಟ್ ಹರಿಕೇನ್ ಸೆಂಟರ್ ಪ್ರತಿ ಪ್ಯಾಚ್ನ ಸ್ಥಗಿತವನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ, ತೀವ್ರತೆ ಮತ್ತು ತುರ್ತುಸ್ಥಿತಿಯಿಂದ ವಿಂಗಡಿಸಲಾಗಿದೆ.
Leave a Reply