माइक्रोसॉफ्ट के नए NLWeb प्रोटोकॉल में एक गंभीर सुरक्षा कमजोरी पाई गई है, जिससे दूरस्थ रूप से संवेदनशील फ़ाइलों, जिसमें API कुंजियाँ भी शामिल हैं, तक पहुँचा जा सकता है। शोधकर्ताओं आओनन गुआन और लेई वांग ने मई में इस दोष की सूचना दी, जिसे माइक्रोसॉफ्ट ने जुलाई में पैच किया लेकिन CVE जारी नहीं किया। यह सुरक्षा कमजोरी, एक क्लासिक पाथ ट्रैवर्सल दोष है, जिसे एक गलत URL के माध्यम से आसानी से शोषित किया जा सकता है। जबकि माइक्रोसॉफ्ट का दावा है कि प्रभावित कोड उनके उत्पादों में उपयोग नहीं किया जाता है, NLWeb उपयोगकर्ताओं को सुरक्षित रहने के लिए अपने बिल्ड अपडेट करने की आवश्यकता है। यह घटना माइक्रोसॉफ्ट के तीव्र AI सुविधा परिनियोजन और मजबूत सुरक्षा प्रथाओं के बीच संतुलन के बारे में चिंताओं को उजागर करती है।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments