Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

مائیکروسافٹ WinRE خامی UEFI BIOS پاس ورڈ نفاذ کو بائی پاس کرتی ہے

Read, Watch or Listen

مائیکروسافٹ WinRE خامی UEFI BIOS پاس ورڈ نفاذ کو بائی پاس کرتی ہے
Media Bias Meter
Sources: 2
Center 100%
Sources: 2

امریکہ میں مقیم سیکیورٹی محققین نے مائیکروسافٹ ونڈوز ریکوری انوائرنمنٹ (WinRE) میں ایک خامی کا انکشاف کیا ہے جو کچھ ونڈوز 10 اور ونڈوز 11 سسٹمز پر UEFI اور BIOS پاس ورڈ تحفظات کو بائی پاس کرنے کے قابل بناتی ہے۔ CERT/CC VU#226679 اور CVE-2026-45585 کے طور پر ٹریک کی گئی یہ خامی پری بوٹ سیکیورٹی کنٹرولز میں ایک کمزوری کو ظاہر کرتی ہے جب ڈیوائسز اندرونی ریکوری پلیٹ فارم پر انحصار کرتی ہیں۔ مخصوص فرم ویئر امپلیمنٹیشنز کے تحت، WinRE کو ایک متبادل بوٹ پاتھ کو طلب کرنے کے لیے ہیرا پھیری کی جا سکتی ہے جو فرم ویئر لیول کی تصدیق کو مستقل طور پر نافذ نہیں کرتا ہے۔ یہ رویہ جسمانی یا انتظامی رسائی رکھنے والے افراد کو منتظم مقرر کردہ فرم ویئر پاس ورڈز کو نظر انداز کرنے کی اجازت دیتا ہے جو سسٹم کنفیگریشن اور بوٹ سیکیورٹی پالیسیوں کی حفاظت کے لیے بنائے گئے ہیں۔ امریکہ کے محققین کا کہنا ہے کہ یہ خامی خاص طور پر "Evil Maid" اٹیکس نامی منظرناموں کے لیے متعلقہ ہے، جس میں ایک خطرناک اداکار بے توجہ کمپیوٹر تک عارضی جسمانی رسائی حاصل کرتا ہے۔ ان ماحول میں جہاں تنظیمیں بوٹ آرڈر میں تبدیلیوں کو روکنے، Secure Boot کو غیر فعال کرنے، بیرونی میڈیا سے بوٹ کرنے سے روکنے، یا فل ڈسک انکرپشن تحفظات کو برقرار رکھنے کے لیے فرم ویئر پاس ورڈز پر انحصار کرتی ہیں، WinRE خامی ان مفروضات کو کمزور کرتی ہے۔ F11 ریکوری مینیو یا "Reset this PC" فنکشن جیسے آپشنز کے ذریعے ریکوری موڈ میں داخل ہو کر، ایک حملہ آور مطلوبہ BIOS یا UEFI پاس ورڈ فراہم کیے بغیر بنیادی کنفیگریشن انٹرفیس تک پہنچنے کے لیے پری بوٹ تصدیق کے غیر مستقل نفاذ کا فائدہ اٹھا سکتا ہے۔ یہ مسئلہ "YellowKey" کے نام سے مشہور ایک عوامی طور پر ظاہر کردہ استحصال کی چین سے قریبی طور پر منسلک ہے، جو ظاہر کرتا ہے کہ اس کمزوری کا عملی طور پر کیسے غلط استعمال کیا جا سکتا ہے۔

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • اصل میں، فرم ویئر پاس ورڈ بوٹ کنفیگریشن کی حفاظت کرتے تھے
  • حال ہی میں، ایک محقق نے متعلقہ YellowKey استحصال کی تکنیک کا انکشاف کیا
  • حال ہی میں، WinRE بوٹ پاتھ کی عدم مطابقت کو عوامی طور پر دستاویزی شکل دی گئی
  • حال ہی میں، CERT/CC نے شناخت کنندہ VU#226679 تفویض کیا
  • حال ہی میں، کمزوری کو CVE-2026-45585 کے طور پر رجسٹر کیا گیا
  • آج، ونڈوز 10، 11 کو متاثر کرنے والے مسئلے کا انکشاف ہوا
  • آج، ماہرین ایول میڈ کے منظرناموں سے خبردار کرتے ہیں

Why This Matters to You

آپ کے کمپیوٹر کی سلامتی خطرے میں ہے۔ یہ خامی لوگوں کو ونڈوز 10 اور 11 پر پاس ورڈ تحفظات کو نظر انداز کرنے کی اجازت دیتی ہے۔ یہ خاص طور پر خطرناک ہے اگر کوئی آپ کے کمپیوٹر تک جسمانی رسائی حاصل کر لے۔ وہ بوٹ آرڈر کو تبدیل کر سکتے ہیں، سیکیور بوٹ کو غیر فعال کر سکتے ہیں، یا خفیہ کردہ ڈیٹا تک رسائی حاصل کر سکتے ہیں۔

The Bottom Line

اپنے ونڈوز ریکوری انوائرنمنٹ کی ترتیبات چیک کریں۔ اس بات کو یقینی بنائیں کہ آپ صرف سیکیورٹی کے لیے فرم ویئر پاس ورڈز پر انحصار نہیں کر رہے ہیں۔ اور یاد رکھیں، فزیکل سیکیورٹی ڈیجیٹل کے ساتھ ساتھ اتنی ہی اہم ہے۔ اگر آپ کسی ایسے شخص کو جانتے ہیں جو ونڈوز 10 یا 11 استعمال کرتا ہے تو اسے فارورڈ کرنا قابل قدر ہے۔

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1

Who Benefited

ماخذ میں بیان نہیں کیا گیا۔

Who Impacted

ذریعہ میں مخصوص نہیں ہے

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1
Distribution:
Left 0%, Center 100%, Right 0%
Who Benefited

ماخذ میں بیان نہیں کیا گیا۔

Who Impacted

ذریعہ میں مخصوص نہیں ہے

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

مائیکروسافٹ WinRE خامی UEFI BIOS پاس ورڈ نفاذ کو بائی پاس کرتی ہے

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET