উইন্ডোজ ও অফিস ব্যবহারকারীদের জন্য মাইক্রোসফটের সতর্কবার্তা

Staff Reporter

নিজস্ব প্রতিবেদক

শুক্রবার, ১৩ ফেব্রুয়ারি ২০২৬, ১৯:০৮

উইন্ডোজ ও অফিস ব্যবহারকারীদের জন্য মাইক্রোসফটের সতর্কবার্তা
ছবি : দ্য হ্যাকার নিউজ

স্মার্টফোন ও কম্পিউটার ব্যবহারকারীদের জন্য গুরুত্বপূর্ণ সতর্কবার্তা জারি করেছে মাইক্রোসফট। প্রতিষ্ঠানটি জানিয়েছে, উইন্ডোজ এবং অফিস সফটওয়্যারে একাধিক গুরুতর নিরাপত্তা ত্রুটি শনাক্ত হয়েছে, যা ইতিমধ্যে হ্যাকাররা কাজে লাগাচ্ছে। বিশেষ করে তরুণ ব্যবহারকারীদের দ্রুত হালনাগাদ ইনস্টল করার আহ্বান করা হয়েছে।

সম্প্রতি প্রকাশিত এক ঘোষণায় মাইক্রোসফট জানিয়েছে, একাধিক ‘জিরো-ডে’ দুর্বলতার জন্য জরুরি হালনাগাদ প্রকাশ করা হয়েছে। ‘জিরো-ডে’ বলতে বোঝায় এমন ত্রুটি, যা সংশোধন করার আগে হ্যাকাররা ব্যবহার শুরু করে। এসব হামলা মূলত ‘ওয়ান-ক্লিক’ ধরনের। অর্থাৎ ব্যবহারকারী একবার ভুল লিংকে ক্লিক করলেই কম্পিউটারে ম্যালওয়্যার ঢুকে যেতে পারে। কিছু ক্ষেত্রে ক্ষতিকর অফিস ফাইল খোলার মাধ্যমেও ঝুঁকি তৈরি হচ্ছে।

মাইক্রোসফট জানিয়েছে, অন্তত দুটি ত্রুটি ব্যবহারকারীকে ভুয়া লিংকে ক্লিক করতে প্রলুব্ধ করে। আরেকটি ত্রুটি সক্রিয় হয় ক্ষতিকর অফিস ফাইল খোলার মাধ্যমে। প্রতিষ্ঠান সতর্ক করেছে, এসব ত্রুটি কীভাবে ব্যবহার করা যেতে পারে তার বিবরণ ইতিমধ্যেই প্রকাশিত হয়েছে। ফলে হামলার ঝুঁকি আরও বাড়তে পারে।

একটি প্রধান ত্রুটি চিহ্নিত হয়েছে সিভিইই-২০২৬-২১৫১০ নামে। এটি উইন্ডোজ ‘শেল’-এ পাওয়া গেছে, যা অপারেটিং সিস্টেমের ব্যবহারকারী ইন্টারফেস পরিচালনা করে। এই ত্রুটি ব্যবহার করে হ্যাকাররা মাইক্রোসফটের ‘স্মার্টস্ক্রিন’ সুরক্ষা ব্যবস্থা এড়িয়ে যেতে পারে।

আরেকটি ত্রুটি, সিভিইই-২০২৬-২১৫১৩, মাইক্রোসফটের পুরোনো ব্রাউজার ইঞ্জিন এমএসএইচটিএমএল-এ পাওয়া গেছে। ইন্টারনেট এক্সপ্লোরার বন্ধ হলেও পুরোনো অ্যাপ ব্যবহারের জন্য এটি এখনও ব্যবহার হয়। ত্রুটির মাধ্যমে নিরাপত্তা ব্যবস্থা এড়িয়ে ম্যালওয়্যার প্রবেশ করানো সম্ভব।

নিরাপত্তা বিশেষজ্ঞরা জানিয়েছেন, একবার ক্লিক করলেই দূর থেকে কোড চালানো সম্ভব হলেও তা বিরল। তবে হ্যাকাররা এসব ত্রুটি ব্যবহার করে র‍্যানসমওয়্যার ছড়িয়ে দিতে বা তথ্য চুরি করতে পারে। গুগলের থ্রেট ইন্টেলিজেন্স গ্রুপও ত্রুটি শনাক্তে সহায়তা করেছে।

মাইক্রোসফট ইতিমধ্যে নতুন নিরাপত্তা ব্যবস্থা চালু করছে, যেমন উইন্ডোজ বেসলাইন সিকিউরিটি মোড এবং ইউজার ট্রান্সপারেন্সি অ্যান্ড কনসেন্ট, যা সফটওয়্যারের নিরাপত্তা বাড়াবে এবং ব্যবহারকারীর অনুমতি নিয়ন্ত্রণ আরও শক্ত করবে।

বিশেষজ্ঞরা ব্যবহারকারীদের দ্রুত হালনাগাদ ইনস্টল করার পরামর্শ দিয়েছেন। বিলম্ব মানেই ঝুঁকি বৃদ্ধি। তরুণ ব্যবহারকারীদের জন্য এটি বিশেষভাবে গুরুত্বপূর্ণ, কারণ তারা অনলাইন কার্যক্রম এবং অফিস ফাইল ব্যবহারে বেশি সক্রিয়।

সূত্র : দ্য হ্যাকার নিউজ

টেকওয়ার্ল্ডের আপডেটেড খবর পেতে WhatsApp চ্যানেল ফলো করুন