माइक्रोसॉफ्ट ने अपने सॉफ्टवेयर में 126 कमजोरियों को दूर करने के लिए सुरक्षा अपडेट जारी किए हैं, जिसमें एक ऐसी कमजोरी भी शामिल है जिसका रैंसमवेयर हमलों में सक्रिय रूप से शोषण किया जा रहा है। ग्यारह कमजोरियाँ गंभीर हैं, जो विंडोज़ CLFS ड्राइवर (CVE-2025-29824) को प्रभावित करती हैं, जिससे विशेषाधिकार बढ़ाया जा सकता है। यह EoP दोष, 2022 के बाद से इसी घटक में छठा दोष है, जिसके शोषण के लिए केवल स्थानीय पहुँच की आवश्यकता होती है। कुछ विंडोज़ 10 संस्करणों के लिए पैच लंबित हैं। अन्य गंभीर कमजोरियाँ विंडोज़ केर्बरोस, रिमोट डेस्कटॉप सेवाएँ, लाइटवेट डायरेक्टरी एक्सेस प्रोटोकॉल, माइक्रोसॉफ्ट ऑफिस और एक्सेल और हाइपर-वी को प्रभावित करती हैं। CISA ने CVE-2025-29824 को अपनी ज्ञात शोषित कमजोरियों की सूची में जोड़ा है, जिससे 29 अप्रैल, 2025 तक संघीय एजेंसी पैचिंग अनिवार्य हो गई है।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments