শনিবার   ১৪ ফেব্রুয়ারি ২০২৬   ফাল্গুন ২ ১৪৩২   ২৬ শা'বান ১৪৪৭

তরুণ কণ্ঠ|Torunkantho
২১

উইন্ডোজ ও অফিসে জিরো-ডে ত্রুটি: হ্যাকাররা সক্রিয়, জরুরি আপডেট

বিজ্ঞান-প্রযুক্তি ডেস্ক

প্রকাশিত: ১৪ ফেব্রুয়ারি ২০২৬  

মাইক্রোসফট উইন্ডোজ অপারেটিং সিস্টেম এবং অফিস স্যুটে একাধিক গুরুতর ‘জিরো-ডে’ নিরাপত্তা ত্রুটি শনাক্ত করেছে, যেগুলো ইতোমধ্যেই হ্যাকাররা সক্রিয়ভাবে কাজে লাগাচ্ছে। কোম্পানি জানিয়েছে, এসব ত্রুটির কারণে জরুরি নিরাপত্তা হালনাগাদ (প্যাচ) প্রকাশ করা হয়েছে।

 

‘জিরো-ডে’ ত্রুটি এমন দুর্বলতা যা মাইক্রোসফটের পক্ষ থেকে সংশোধনের আগেই হ্যাকাররা আক্রমণে ব্যবহার করে। কোম্পানির পক্ষ থেকে জানানো হয়েছে, এই হামলাগুলো সাধারণত ‘ওয়ান-ক্লিক’ ধরনের—অর্থাৎ ব্যবহারকারী একটি ভুল লিংকে ক্লিক করলেই ম্যালওয়্যার কম্পিউটারে প্রবেশ করতে পারে। কিছু ক্ষেত্রে ক্ষতিকর অফিস ফাইল খুললেই ঝুঁকি তৈরি হয়।

 

মাইক্রোসফট সতর্ক করেছে যে, এসব ত্রুটি কীভাবে কাজে লাগানো যায় তার বিস্তারিত তথ্য ইতোমধ্যে প্রকাশিত হয়েছে, ফলে হামলার ঝুঁকি আরও বাড়তে পারে। তবে কোথায় এই তথ্য প্রকাশিত হয়েছে তা কোম্পানি জানায়নি।

 

প্রধান ত্রুটি

  • CVE-2026-21510: উইন্ডোজের শেল-এ পাওয়া এই ত্রুটির মাধ্যমে হ্যাকাররা মাইক্রোসফটের স্মার্টস্ক্রিন সুরক্ষা ব্যবস্থা পাশ কাটিয়ে যেতে পারে। স্মার্টস্ক্রিন সাধারণত ক্ষতিকর লিংক ও ফাইল শনাক্ত করে সতর্কবার্তা দেয়। নিরাপত্তা বিশেষজ্ঞ ডাস্টিন চাইল্ডস বলেন, ব্যবহারকারীকে একটি লিংক বা শর্টকাট ফাইল ক্লিক করতে হবে, তবে একবার ক্লিক করলেই দূর থেকে কোড চালানো সম্ভব হওয়া বিরল ঘটনা। গুগলের থ্রেট ইন্টেলিজেন্স গ্রুপ এই ত্রুটি শনাক্ত করতে সহায়তা করেছে এবং জানিয়েছে যে ত্রুটিটি ব্যাপকভাবে অপব্যবহৃত হচ্ছে।
  • CVE-2026-21513: এমএসএইচটিএমএল-এ পাওয়া এই ত্রুটি মাইক্রোসফটের পুরনো ব্রাউজার ইঞ্জিনে রয়েছে। ইন্টারনেট এক্সপ্লোরার বন্ধ হয়ে গেলেও পুরনো অ্যাপ ব্যবহারের জন্য এটি এখনও কার্যকর। এর মাধ্যমে নিরাপত্তা ব্যবস্থা এড়িয়ে ম্যালওয়্যার প্রবেশ করানো সম্ভব।

 

নিরাপত্তা বিশেষজ্ঞ ব্রায়ান ক্রেবস জানিয়েছেন, মাইক্রোসফট আরও তিনটি জিরো-ডে ত্রুটি ঠিক করেছে, যেগুলোও সক্রিয়ভাবে অপব্যবহার হচ্ছিল। বিশেষজ্ঞরা ব্যবহারকারীদের দ্রুত হালনাগাদ ইনস্টল করার পরামর্শ দিয়েছেন, কারণ বিলম্ব করলে ঝুঁকি আরও বাড়বে।

 

ব্যবহারকারীর করণীয় 

  • অবিলম্বে উইন্ডোজ আপডেট চেক করুন এবং সর্বশেষ প্যাচ ইনস্টল করুন।
  • অজানা লিংক বা সন্দেহজনক অফিস ফাইল খুলবেন না।
  • স্মার্টস্ক্রিন সুরক্ষা চালু রাখুন।
  • অ্যান্টিভাইরাস সফটওয়্যার আপডেট রাখুন।

 

এই ত্রুটিগুলো সফলভাবে কাজে লাগালে র‍্যানসমওয়্যার, তথ্য চুরি বা অন্যান্য গুরুতর হামলা হতে পারে। মাইক্রোসফট জানিয়েছে, হামলাকারীরা এসব ত্রুটি ব্যবহার করে নীরবে ম্যালওয়্যার ইনস্টল করতে পারছে। ব্যবহারকারীদের অবিলম্বে আপডেট করার পরামর্শ দেওয়া হচ্ছে।

এই বিভাগের আরো খবর