Windows কম্পিউটার বা ল্যাপটপ ব্যবহারকারীরা সাবধান, নতুন সুরক্ষা ত্রুটি নিয়ে সর্তক করল Microsoft

ম্যালিশিয়াস বাগকে হাতিয়ার করে ইউজারের ব্যক্তিগত ডেটা হাতিয়ে নেওয়া হ্যাকারদের কাছে আর এখন নতুন কোনো ব্যাপার নয়। প্রায়শই এইভাবে ইউজারের ব্যক্তিগত তথ্যের অ্যাক্সেস হ্যাকারদের পেয়ে যাওয়ার খবর আমরা শুনে থাকি। সম্প্রতি এইরকমই এক ক্ষতিকারক বাগ সম্পর্কে ইউজারদের সতর্ক করল মাইক্রোসফট (Microsoft)। সংস্থাটি উইন্ডোজ (Windows) ব্যবহারকারীদের একটি আনপ্যাচড ক্রিটিক্যাল বাগ সম্পর্কে সতর্ক করেছে যা ইউজারদের সিস্টেমে ম্যালিশিয়াস প্রোগ্রাম ইনস্টল করানোর মাধ্যমে হ্যাকারদের সকল ব্যক্তিগত তথ্যের অ্যাক্সেস পেতে সক্ষম করবে। উইন্ডোজ প্রিন্ট স্পুলার (Windows Print Spooler) সার্ভিসে যে বাগটি পাওয়া গেছে তাকে ‘PrintNightmare’ নামে অভিহিত করা হয়েছে।

যারা জানেন না তাদের বলে রাখি, Print Spooler এমন একটি সফ্টওয়্যার যা সকল Windows অপারেটিং সিস্টেমে উপলব্ধ। প্রিন্টার সবশেষে প্রিন্ট করার আগে এটি কম্পিউটারের মেমরিতে প্রিন্ট জব স্টোর করে। গবেষকদের মতে, ইউজারের সিস্টেমের সম্পূর্ণ কন্ট্রোল পেতে হ্যাকাররা এই ‘PrintNightmare’ বাগটিকে কাজে লাগাতে পারে। যদিও Microsoft এখনও এই ত্রুটিটির (vulnerability) যথাযথ মূল্যায়ন করেনি, তবে স্বীকার করেছে যে ম্যালিশিয়াস বাগটি Windows-এর সমস্ত ভার্সনে উপলব্ধ।

সংস্থাটি একটি বিবৃতিতে জানিয়েছে, “Microsoft একটি রিমোট কোড এক্সিকিউশন ভালনারেবিলিটি সম্পর্কে সচেতন এবং তদন্ত করছে যা Windows Print Spooler-কে প্রভাবিত করেছে, এবং এই ত্রুটির জন্য CVE-2021-34527-কে অ্যাসাইন করেছে। পরবর্তীকালে আরও তথ্য পাওয়ার জন্য CVE-কে আপডেট করা হবে। যখন উইন্ডোজ প্রিন্ট স্পুলার সার্ভিস অনুপযুক্তভাবে প্রিভিলেজড ফাইল অপারেশনগুলি সম্পাদন করে, তখন একটি রিমোট কোড এক্সিকিউশন ভালনারেবিলিটির অস্তিত্ব লক্ষ্য করা যায়। একজন হ্যাকার এই ত্রুটিটিকে কাজে লাগিয়ে সমস্ত সিস্টেমের উপর কন্ট্রোল পাওয়ার জন্য যথেচ্ছভাবে একটি আর্বিট্রারি কোড রান করাতে পারে। এবং হ্যাকার তখন অনায়াসেই অ্যাডমিনের অধিকার (admin rights) অর্জন করে প্রোগ্রাম ইনস্টল; ডেটা ভিউ, চেঞ্জ বা ডিলিট; অথবা নতুন অ্যাকাউন্ট ক্রিয়েট করতে সক্ষম হয়।”

Microsoft বর্তমানে এই সমস্যাটি সমাধানের জন্য জোরকদমে কাজ চালিয়ে যাচ্ছে, তবে তার আগে পর্যন্ত ইউজারদের সতর্ক থাকতে বলেছে। সাইবার সিকিউরিটি এবং ইনফ্রাস্ট্রাকচার এজেন্সি, অ্যাডমিনিস্ট্রেটরদের ডোমেইন কন্ট্রোলার এবং প্রিন্ট না করা সিস্টেমগুলিতে Windows Print Spooler সার্ভিস ডিজেবেল করার নির্দেশ দিয়েছে। এজেন্সিটি জানিয়েছে, এক্সপোজারের সম্ভাবনার কারণে ডোমেইন কন্ট্রোলার এবং অ্যাক্টিভ ডিরেক্টরি অ্যাডমিন সিস্টেমগুলির প্রিন্ট স্পুলার সার্ভিস ডিজেবেল থাকা প্রয়োজন; এবং এটি করার প্রস্তাবিত উপায় হল Group Policy Object ব্যবহার করা।

হোয়াটসঅ্যাপে খবর পেতে এখানে ক্লিক করুন

TechGup Desk

TechGup এর নতুন ও অভিজ্ঞ লেখকরা এই প্রোফাইল থেকে খবর লেখেন। মূলত যৌথ প্রচেষ্টায় যে খবরগুলি লেখা হয়, সেগুলি এই প্রোফাইল থেকে পাবলিশ করা হয়।

Share
Published by
TechGup Desk

Recent Posts

Garena Free Fire Redeem Codes for August 24 2024: গারেনা ফ্রি ফায়ার ম্যাক্স রিডিম কোড থেকে জিতুন ডায়মন্ড

আপনি কি গারেনা ফ্রি ফায়ার-এর আজকের রিডিম কোড খোঁজ করেছেন? তাহলে এই প্রতিবেদনে আপনার জন্য।…

7 hours ago

Maharaja Trophy: মহারাজা ট্রফিতে ঘটলো বিরলতম ঘটনা, ৩ টি সুপার ওভারের পর বেরোলো ম্যাচের ফলাফল

বর্তমানে মহারাজা ট্রফি টি-টোয়েন্টি টুর্নামেন্ট চলছে কর্ণাটকে। শুক্রবার বেঙ্গালুরু ব্লাস্টার্স ও হুবলি টাইগার্সের অনুষ্ঠিত হয়েছিল…

7 hours ago

4000 টাকা দাম কমলো 1 কোটির বেশি বিক্রি হওয়া Redmi 5G ফোন, রয়েছে 108 মেগাপিক্সেল ক্যামেরা

রেডমির নোট সিরিজের স্মার্টফোন বাজারে বেশ জনপ্রিয়। এমন পরিস্থিতিতে আপনি যদি বাজেট সেগমেন্টে ভালো ক্যামেরা,…

8 hours ago

সস্তায় এত সুন্দর স্মার্টফোন! Redmi 14C বাজারে ঝড় তুলতে লঞ্চ হচ্ছে এই তারিখে

Redmi 14C ফোনটি চলতি মাসের শেষেই বাজারে পা রাখতে চলেছে। লঞ্চের আগে এটিকে এখন একটি…

10 hours ago

Shakib Al Hasan: পাকিস্তানে টেস্ট খেলা সাকিবের মাথায় ভেঙে পড়লো আকাশ, খুনের অভিযোগ দায়ের করা হল ক্রিকেটারের বিরুদ্ধে

সকল রাজনৈতিক ব্যক্তিত্বের বিরুদ্ধে হত্যা মামলা দায়ের করা হয়েছে তাদের মধ্যে সাকিব অন্যতম।

10 hours ago

India Post Scam: এক মেসেজেই চুরি যাচ্ছে ব্যক্তিগত তথ্য, আপনার ফোনে এলে এড়িয়ে চলুন

বর্তমানে নতুন ভাবে প্রতারণা শুরু করেছে স্ক্যামাররা। এখন তারা India Post-এর নামে ভুয়ো মেসেজ পাঠিয়ে…

11 hours ago