Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

مائیکروسافٹ WinRE خامی UEFI BIOS پاس ورڈ نفاذ کو بائی پاس کرتی ہے

PUBLISHED Jun 25, 2026, 8:51 AM ET

Read, Watch or Listen

مائیکروسافٹ WinRE خامی UEFI BIOS پاس ورڈ نفاذ کو بائی پاس کرتی ہے

امریکہ میں مقیم سیکیورٹی محققین نے مائیکروسافٹ ونڈوز ریکوری انوائرنمنٹ (WinRE) میں ایک خامی کا انکشاف کیا ہے جو کچھ ونڈوز 10 اور ونڈوز 11 سسٹمز پر UEFI اور BIOS پاس ورڈ تحفظات کو بائی پاس کرنے کے قابل بناتی ہے۔ CERT/CC VU#226679 اور CVE-2026-45585 کے طور پر ٹریک کی گئی یہ خامی پری بوٹ سیکیورٹی کنٹرولز میں ایک کمزوری کو ظاہر کرتی ہے جب ڈیوائسز اندرونی ریکوری پلیٹ فارم پر انحصار کرتی ہیں۔ مخصوص فرم ویئر امپلیمنٹیشنز کے تحت، WinRE کو ایک متبادل بوٹ پاتھ کو طلب کرنے کے لیے ہیرا پھیری کی جا سکتی ہے جو فرم ویئر لیول کی تصدیق کو مستقل طور پر نافذ نہیں کرتا ہے۔ یہ رویہ جسمانی یا انتظامی رسائی رکھنے والے افراد کو منتظم مقرر کردہ فرم ویئر پاس ورڈز کو نظر انداز کرنے کی اجازت دیتا ہے جو سسٹم کنفیگریشن اور بوٹ سیکیورٹی پالیسیوں کی حفاظت کے لیے بنائے گئے ہیں۔ امریکہ کے محققین کا کہنا ہے کہ یہ خامی خاص طور پر "Evil Maid" اٹیکس نامی منظرناموں کے لیے متعلقہ ہے، جس میں ایک خطرناک اداکار بے توجہ کمپیوٹر تک عارضی جسمانی رسائی حاصل کرتا ہے۔ ان ماحول میں جہاں تنظیمیں بوٹ آرڈر میں تبدیلیوں کو روکنے، Secure Boot کو غیر فعال کرنے، بیرونی میڈیا سے بوٹ کرنے سے روکنے، یا فل ڈسک انکرپشن تحفظات کو برقرار رکھنے کے لیے فرم ویئر پاس ورڈز پر انحصار کرتی ہیں، WinRE خامی ان مفروضات کو کمزور کرتی ہے۔ F11 ریکوری مینیو یا "Reset this PC" فنکشن جیسے آپشنز کے ذریعے ریکوری موڈ میں داخل ہو کر، ایک حملہ آور مطلوبہ BIOS یا UEFI پاس ورڈ فراہم کیے بغیر بنیادی کنفیگریشن انٹرفیس تک پہنچنے کے لیے پری بوٹ تصدیق کے غیر مستقل نفاذ کا فائدہ اٹھا سکتا ہے۔ یہ مسئلہ "YellowKey" کے نام سے مشہور ایک عوامی طور پر ظاہر کردہ استحصال کی چین سے قریبی طور پر منسلک ہے، جو ظاہر کرتا ہے کہ اس کمزوری کا عملی طور پر کیسے غلط استعمال کیا جا سکتا ہے۔

By Emily Rhodes | JQJO News

Timeline of Events

  • اصل میں، فرم ویئر پاس ورڈ بوٹ کنفیگریشن کی حفاظت کرتے تھے
  • حال ہی میں، ایک محقق نے متعلقہ YellowKey استحصال کی تکنیک کا انکشاف کیا
  • حال ہی میں، WinRE بوٹ پاتھ کی عدم مطابقت کو عوامی طور پر دستاویزی شکل دی گئی
  • حال ہی میں، CERT/CC نے شناخت کنندہ VU#226679 تفویض کیا
  • حال ہی میں، کمزوری کو CVE-2026-45585 کے طور پر رجسٹر کیا گیا
  • آج، ونڈوز 10، 11 کو متاثر کرنے والے مسئلے کا انکشاف ہوا
  • آج، ماہرین ایول میڈ کے منظرناموں سے خبردار کرتے ہیں

News Intelligence

  • آپ کے کمپیوٹر کی سلامتی خطرے میں ہے۔ یہ خامی لوگوں کو ونڈوز 10 اور 11 پر پاس ورڈ تحفظات کو نظر انداز کرنے کی اجازت دیتی ہے۔ یہ خاص طور پر خطرناک ہے اگر کوئی آپ کے کمپیوٹر تک جسمانی رسائی حاصل کر لے۔ وہ بوٹ آرڈر کو تبدیل کر سکتے ہیں، سیکیور بوٹ کو غیر فعال کر سکتے ہیں، یا خفیہ کردہ ڈیٹا تک رسائی حاصل کر سکتے ہیں۔

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

مائیکروسافٹ WinRE خامی UEFI BIOS پاس ورڈ نفاذ کو بائی پاس کرتی ہے

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET