होमLBank समाचार केंद्र
माइक्रोसॉफ्ट ने 'परफेक्ट 10' एक्सप्लॉइट को ठीक किया, जिससे हैकर्स दूर से कोड चला सकते थे
microsoft-perfect-10-exploit-hackers-run-code
माइक्रोसॉफ्ट ने 'परफेक्ट 10' एक्सप्लॉइट को ठीक किया, जिससे हैकर्स दूर से कोड चला सकते थे
एंट्रा आईडी की खामी को सबसे अधिक संभव गंभीरता स्कोर मिला, लेकिन Microsoft का कहना है कि उसने CVE प्रकाशित करने से पहले ही बग को ठीक कर दिया था और उसे कोई सबूत नहीं मिला कि इसका कभी दुरुपयोग किया गया।
2026-08-22 स्रोत:decrypt.co

संक्षिप्त में

  • Microsoft ने अपनी Entra ID क्लाउड पहचान सेवा को प्रभावित करने वाली एक गंभीर रिमोट कोड एक्ज़िक्यूशन भेद्यता का खुलासा किया।
  • CVE-2026-69836 को 10.0 का CVSS स्कोर प्राप्त हुआ है और इसका फायदा उठाने के लिए किसी मौजूदा विशेषाधिकार या उपयोगकर्ता के हस्तक्षेप की आवश्यकता नहीं है।
  • Microsoft ने कहा कि उसने भेद्यता को ठीक कर दिया है और पुष्टि की है कि इसका असल दुनिया में फायदा नहीं उठाया गया था।

Microsoft ने अपने Entra ID पहचान प्लेटफ़ॉर्म में एक गंभीर भेद्यता का खुलासा किया है जो एक अनधिकृत हमलावर को मौजूदा विशेषाधिकारों या उपयोगकर्ता के हस्तक्षेप के बिना दूर से कोड निष्पादित करने की अनुमति दे सकती है।

CVE-2026-69836 के रूप में ट्रैक की गई इस भेद्यता को 10.0 का CVSS स्कोर प्राप्त हुआ, जो उच्चतम संभव रेटिंग है। यह खामी Microsoft Entra ID को प्रभावित करती है, जो कंपनी की क्लाउड-आधारित पहचान और एक्सेस प्रबंधन सेवा है जिसे पहले Azure Active Directory के नाम से जाना जाता था।

Myriad: OpenAI GPT-6 कब जारी करेगा? अपनी भविष्यवाणी करने के लिए क्लिक करें।

Microsoft के सुरक्षा परामर्श में कहा गया है कि भेद्यता का फायदा कम हमले की जटिलता के साथ एक नेटवर्क पर उठाया जा सकता है और इसके लिए किसी विशेषाधिकार या उपयोगकर्ता के हस्तक्षेप की आवश्यकता नहीं है।

डीसीरियलाइज़ेशन डेटा को ऐसे प्रारूप में परिवर्तित करता है जिसका कोई एप्लिकेशन उपयोग कर सकता है। यदि एप्लिकेशन उस डेटा को ठीक से मान्य नहीं करता है, तो एक हमलावर दुर्भावनापूर्ण कोड निष्पादित करने के लिए इसमें हेरफेर कर सकता है।

Microsoft ने कहा कि उसने CVE प्रकाशित करने से पहले भेद्यता की पहचान की और उसे ठीक किया।

Microsoft के एक प्रवक्ता ने Decrypt को एक बयान में बताया, “हमने एक समाधान के साथ इस समस्या की पहचान की और उसे संबोधित किया और अधिक पारदर्शिता के लिए CVE-2026-69836 जारी किया।” “ग्राहकों को कोई अतिरिक्त कार्रवाई करने की आवश्यकता नहीं है।”

Microsoft ने कहा कि शोधकर्ताओं ने बाद में भेद्यता की शोषण स्थिति को "हाँ" से "नहीं" में ठीक कर दिया, यह पुष्टि करते हुए कि इसका असल दुनिया में फायदा नहीं उठाया गया था और इस संशोधन को "केवल सूचनात्मक परिवर्तन" बताया। कंपनी का कहना है कि इस खामी का सार्वजनिक रूप से खुलासा नहीं किया गया था, और शोषण "कम होने की संभावना" है।

आर्टिफिशियल इंटेलिजेंस ने सुरक्षा भेद्यताओं को खोजने में बढ़ती भूमिका निभाई है, जिसमें शोधकर्ता और तकनीकी कंपनियां AI प्रणालियों का उपयोग उन खामियों की पहचान करने के लिए कर रही हैं जो अन्यथा अनदेखी रह सकती हैं।

मई में, एंथ्रोपिक के क्लाउड ओपस 4.8 का उपयोग करने वाले एक सुरक्षा शोधकर्ता ने Zcash के ऑर्चर्ड गोपनीयता पूल में एक चार साल पुरानी भेद्यता का पता लगाया जो एक हमलावर को नकली ZEC बनाने की अनुमति दे सकती थी।

Microsoft ने भेद्यता खोज के लिए AI उपकरण भी विकसित किए हैं। जुलाई में, कंपनी ने अपने MAI-Cyber-1-Flash साइबर सुरक्षा मॉडल को MDASH में जोड़ा, एक ऐसी प्रणाली जो सॉफ्टवेयर भेद्यताओं को खोजने और मान्य करने के लिए 100 से अधिक AI एजेंटों का उपयोग करती है।

उसी महीने, एंथ्रोपिक ने खुलासा किया कि क्लाउड मॉडल ने आंतरिक साइबर सुरक्षा परीक्षण के दौरान तीन कंपनियों को खतरे में डाल दिया था जब एक कॉन्फ़िगरेशन त्रुटि ने मॉडल को इंटरनेट तक पहुंच प्रदान कर दी थी।

लोकप्रिय क्रिप्टो
अभी रजिस्टर करें, कोई भी अपडेट न चूकें!