भारत सरकार का विंडोज यूजर्स के लिए अलर्ट: हैकर्स से डेटा चोरी का गंभीर खतरा

यदि आप विंडोज 10 या विंडोज 11 का उपयोग करते हैं, तो यह जानकारी आपके लिए अत्यंत महत्वपूर्ण है। भारत सरकार की शीर्ष साइबर सुरक्षा एजेंसी, कंप्यूटर इमरजेंसी रिस्पॉन्स टीम (CERT-In) ने एक नई सुरक्षा कमजोरी को लेकर आधिकारिक चेतावनी जारी की है। इस खामी के कारण आपके सिस्टम का संवेदनशील डेटा लीक होने और हैकर्स द्वारा उसका दुरुपयोग किए जाने की संभावना बताई गई है। यह चेतावनी न केवल आम उपयोगकर्ताओं के लिए बल्कि उन सभी संगठनों के लिए भी बेहद अहम है जो अपने दैनिक कार्यों में विंडोज-आधारित सिस्टम पर निर्भर हैं।

क्या है यह नई सुरक्षा खामी?

CERT-In के अनुसार, यह गंभीर कमजोरी विंडोज के एक महत्वपूर्ण घटक, डेस्कटॉप विंडो मैनेजर (DWM) में पाई गई है। DWM एक सिस्टम प्रक्रिया है जो स्क्रीन पर विंडोज, एनिमेशन और विज़ुअल इफेक्ट्स को प्रबंधित करने का काम करती है। इस घटक में मेमोरी ऑब्जेक्ट्स को उचित तरीके से संभालने में विफलता के कारण यह सुरक्षा दोष उत्पन्न हुआ है। इस कमजोरी का फायदा उठाकर हमलावर सिस्टम की मेमोरी से अहम जानकारी चुरा सकते हैं।

किन संस्करणों पर मंडरा रहा है खतरा?

यह सुरक्षा चेतावनी विंडोज के कई प्रमुख संस्करणों को प्रभावित करती है। इसमें शामिल हैं:

  • विंडोज 10: संस्करण 1607, 1809, 21H2 और 22H2
  • विंडोज 11: संस्करण 23H2, 24H2 और 25H2
  • विंडोज सर्वर: विंडोज सर्वर 2012 से लेकर विंडोज सर्वर 2025 तक के कई एडिशन

खतरा कितना गंभीर है?

CERT-In ने इस खामी को ‘मध्यम गंभीरता’ (Medium Severity) की श्रेणी में रखा है। हालांकि, एजेंसी ने स्पष्ट किया है कि इसका प्रभाव बेहद खतरनाक हो सकता है। इस कमजोरी के माध्यम से यदि सिस्टम से संवेदनशील जानकारी लीक होती है, तो हैकर्स ASLR (एड्रेस स्पेस लेआउट रैंडमाइजेशन) जैसे उन्नत सुरक्षा फीचर्स को बायपास कर सकते हैं। इससे हैकर्स के लिए आगे और बड़े साइबर हमले करने, सिस्टम में अधिक अधिकार प्राप्त करने और पूरी सुरक्षा व्यवस्था को ध्वस्त करने का रास्ता खुल सकता है।

उपयोगकर्ताओं को क्या सावधानी बरतनी चाहिए?

CERT-In ने सभी प्रभावित उपयोगकर्ताओं के लिए तत्काल कार्रवाई करने की सलाह दी है। सुरक्षित रहने के लिए निम्नलिखित कदम उठाएं:

  • माइक्रोसॉफ्ट द्वारा जारी नवीनतम सुरक्षा अपडेट को तुरंत इंस्टॉल करें। इसके लिए विंडोज अपडेट सेटिंग में जाकर सिस्टम को पूरी तरह अपडेट रखें।
  • अपने सिस्टम पर अनजान या अविश्वसनीय लोकल अकाउंट्स के उपयोग से बचें।
  • नियमित रूप से सुरक्षा पैच और अपडेट इंस्टॉल करने की प्रक्रिया को प्राथमिकता दें।

विशेषज्ञों का मानना है कि समय पर अपडेट न करना सबसे बड़ी सुरक्षा चूक हो सकती है। इसलिए, अपने सिस्टम को हमेशा नवीनतम सुरक्षा पैच के साथ अपडेट रखकर ही इस तरह के संभावित हमलों से बचा जा सकता है।