مکرو سوفٹ کے نئے NLWeb پروٹوکول میں ایک سنگین کمزوری دریافت ہوئی ہے جس کی وجہ سے حساس فائلوں، بشمول API کلیدوں تک، دور دراز رسائی ممکن ہے۔ محققین آؤ نان گوان اور لی وانگ نے مئی میں اس خرابی کی اطلاع دی، جسے مائیکروسافٹ نے جولائی میں پیچ کیا لیکن CVE جاری نہیں کیا۔ یہ کمزوری، ایک کلاسک راستہ عبور کی خرابی ہے، جسے غلط URL کے ذریعے آسانی سے استعمال کیا جا سکتا ہے۔ جبکہ مائیکروسافٹ کا دعویٰ ہے کہ متاثرہ کوڈ ان کی مصنوعات میں استعمال نہیں ہوتا، NLWeb صارفین کو محفوظ رہنے کے لیے اپنی بلڈ اپ ڈیٹ کرنے کی ضرورت ہے۔ یہ واقعہ مائیکروسافٹ کے تیز رفتار AI فیچر کی تعیناتی اور مضبوط سیکیورٹی کے طریقوں کے درمیان توازن کے بارے میں خدشات کو اجاگر کرتا ہے۔
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments