सार:
Microsoft ने 9 सितंबर को Windows 11 सितंबर 2026 पैच मंगलवार अपडेट लॉन्च किया और उपयोगकर्ताओं को इसे जल्द से जल्द इंस्टॉल करने की याद दिलाई। रिपोर्ट में बताया गया है कि यह अपडेट न केवल मूवेबल टास्कबार जैसे नए बदलाव लाता है, बल्कि इससे भी महत्वपूर्ण बात यह है कि यह बड़ी संख्या में सुरक्षा कमजोरियों को ठीक करता है, जिसमें कुल 974 माइक्रोसॉफ्ट सीवीई शामिल हैं, जिनमें से 723 विंडोज उत्पाद परिवार द्वारा कवर किए गए हैं, और विंडोज 11 24H2 और 25H2 से संबंधित 611 स्वतंत्र कमजोरियां हैं।
Microsoft उपयोगकर्ताओं को इंस्टॉलेशन में देरी न करने की याद दिलाता है क्योंकि यह पैच रिकॉर्ड संख्या में सुरक्षा कमजोरियों को ठीक करता है और AI-संचालित हमलों के त्वरण को दर्शाता है।

Microsoft 365 के प्रमुख जेरेमी चैपमैन ने कहा कि गुणवत्ता अपडेट को तीन दिनों से अधिक के लिए स्थगित न करना सबसे अच्छा है; यदि यह शून्य-दिन या एक-दिन की समय सीमा वाला अपडेट है, तो अनुग्रह अवधि अधिकतम केवल दो दिन है। यह अनुशंसा की जाती है कि विंडोज़ अपडेट में तब तक देरी नहीं की जानी चाहिए जब तक कि कंप्यूटर लंबे समय तक ऑफ़लाइन न हो।
यह पैच विंडोज के कई बुनियादी घटकों को प्रभावित करता है, जिसमें विंडोज अपडेट, विंडोज हैलो, विंडोज बायोमेट्रिक सर्विसेज और ग्राफिक्स कर्नेल शामिल हैं। उनमें से, विंडोज अपडेट स्टैक के सीवीई-2026-81963 को सबसे जरूरी मुद्दों में से एक माना जाता है, और माइक्रोसॉफ्ट ने कहा कि भेद्यता का फायदा उठाए जाने के संकेत मिले हैं। इसके अलावा, विंडोज हैलो का सीवीई-2026-69784, विंडोज ग्राफिक्स कर्नेल का सीवीई-2026-73017 और विंडोज बायोमेट्रिक सर्विस का सीवीई-2026-83979 भी इस मरम्मत के दायरे में शामिल हैं।

Windows 11 25H2 और 24H2 के संबंधित संस्करणों को कम से कम बिल्ड 26200.9445 या बिल्ड 26100.9445 में अपग्रेड किया जाना चाहिए; उपयोगकर्ता "विन + आर" के माध्यम से विनवर दर्ज करके संस्करण संख्या की जांच कर सकते हैं, या यह पुष्टि करने के लिए "सेटिंग्स> विंडोज अपडेट" पर जा सकते हैं कि KB5124008 स्थापित किया गया है या नहीं।
रिपोर्ट में इस बात पर जोर दिया गया है कि इस साल रिलीज के दिन माइक्रोसॉफ्ट द्वारा बताई गई कमजोरियों की कुल संख्या में काफी वृद्धि हुई है। लेख के आंकड़ों के अनुसार, जनवरी से सितंबर 2026 तक, माइक्रोसॉफ्ट द्वारा पैच मंगलवार को घोषित सीवीई की कुल संख्या 2,779 तक पहुंच गई, जबकि 2025 में इसी अवधि में 876 थी, जो लगभग 217.2% की वृद्धि है। अकेले सितंबर में, यह संख्या पिछले साल के 86 से बढ़कर इस साल 974 हो गई, जो लेख के अनुसार साल-दर-साल 1,000% से अधिक की वृद्धि है।


इसके लिए माइक्रोसॉफ्ट का स्पष्टीकरण है: एक ओर, आंतरिक एआई मॉडल अधिक परिपक्व है और कमजोरियों को तेजी से खोज सकता है; दूसरी ओर, बाहरी शोधकर्ता अधिक शामिल हैं, और समग्र प्रकटीकरण मात्रा में वृद्धि हुई है। साथ ही, हमलावर ज्ञात सुरक्षा अंतरालों को अधिक तेज़ी से खोजने और उनका फायदा उठाने के लिए एआई का उपयोग कर रहे हैं, जिससे पैच परिनियोजन की गति पहले की तुलना में अधिक महत्वपूर्ण हो गई है।
Microsoft ने जुलाई 2026 में चेतावनी दी थी कि Windows अपडेट में देरी न करें क्योंकि AI-सहायता वाले खतरे तेजी से बढ़ रहे थे। तब से, Microsoft ने गुणवत्ता अद्यतनों के लिए विस्तार समय को तीन दिनों से कम करने के लिए अपनी परिनियोजन अनुशंसाओं को अद्यतन किया है, अद्यतन समय सीमा को शून्य या एक दिन निर्धारित किया है, और अनुग्रह अवधि सीमा को दो दिनों तक कड़ा कर दिया है।
माइक्रोसॉफ्ट ने यह भी पुष्टि की है कि वह विंडोज़ में कमजोरियों को खोजने के लिए MDASH नामक सिस्टम का उपयोग कर रहा है, इसे "एजेंट भेद्यता खोज और सुधार प्रणाली" के रूप में वर्णित किया गया है। इसका मतलब यह है कि Microsoft भविष्य में और अधिक कमजोरियों की खोज कर सकता है और मासिक पैच मरम्मत के पैमाने को बढ़ाना जारी रखेगा।
टिप्पणियाँ