एप्पल सॉफ्टवेयर के लिए CERT-In ने जारी की हाई-सेवियरिटी सिक्योरिटी चेतावनी, तुरंत करें अपडेट

एप्पल सॉफ्टवेयर के लिए CERT-In ने जारी की हाई-सेवियरिटी सिक्योरिटी चेतावनी, तुरंत करें अपडेट

भारतीय कंप्यूटर इमरजेंसी रिस्पांस टीम यानी CERT-In ने 21 सितंबर 2026 को एप्पल सॉफ्टवेयर में कई गंभीर कमियों को लेकर एक हाई-सेवियरिटी चेतावनी जारी की है। यह चेतावनी, जिसे वल्नरेबिलिटी नोट CIVN-2026-0468 के रूप में दर्ज किया गया है, उपयोगकर्ताओं और संगठनों से मनमाने कोड निष्पादन और डेटा डिस्क्लोजर जैसे जोखिमों को कम करने के लिए अपने सिस्टम को तुरंत अपडेट करने का अनुरोध करती है। एप्पल ने इससे पहले 14 सितंबर को बुनियादी सुरक्षा सुधार प्रकाशित किए थे। ये अपडेट कर्नल, ब्लूटूथ, WebKit, ImageIO और सिस्टम फ्रेमवर्क सहित मुख्य घटकों में कमियों को दूर करते हैं। iOS 26.7 और iPadOS 26.7 के लिए एप्पल के सुरक्षा डॉक्यूमेंटेशन के अनुसार, इन कमियों से संभावित परिणामों की सीमा बहुत व्यापक है।

एप्पल सॉफ्टवेयर में सुरक्षा खामियां और उनके प्रभाव

सफलतापूर्वक शोषण करने पर प्रिवलेज एस्केलेशन या सुरक्षा-नियंत्रण बायपास हो सकता है। एप्पल की रिपोर्ट है कि एक विशिष्ट ब्लूटूथ खामी एक रिमोट हमलावर को ऐप क्रैश ट्रिगर करने या मनमाने ढंग से कोड निष्पादित करने की अनुमति दे सकती है। एक अलग कर्नल परमिशन कमजोरी एक दुर्भावनापूर्ण एप्लिकेशन को रूट प्रिवलेज प्राप्त करने की अनुमति दे सकती है। एजेंसी विशिष्ट संस्करण Thresholds की पहचान करती है जिनके लिए पैचिंग की आवश्यकता होती है। प्रभावित सॉफ्टवेयर में iOS और iPadOS रिलीज 26.7 से पहले के, macOS Golden Gate 27 से पहले के, macOS Tahoe 26.7 से पहले के, और macOS Sequoia 15.8 से पहले के संस्करण शामिल हैं। TvOS, watchOS, visionOS, Safari, और Xcode रिलीज संस्करण 27 से पहले के संस्करणों को CERT-In द्वारा असुरक्षित के रूप में सूचीबद्ध किया गया है।

AtalHind की हर खबर सबसे पहलेJoin Channel

डिवाइस की अनुकूलता और अपडेट करने की प्रक्रिया

उपयोगकर्ताओं को इंस्टॉल करने से पहले अनुकूलता सत्यापित करनी होगी। उदाहरण के लिए, एप्पल सपोर्ट इंडिया द्वारा बताए अनुसार, iOS 26.7 और iPadOS 26.7 iPhone 11 और बाद के मॉडल के लिए उपलब्ध हैं। समर्थित iPads में तीसरी पीढ़ी का 12.9-इंच iPad Pro, पहली पीढ़ी का 11-inch iPad Pro, तीसरी पीढ़ी का iPad Air, आठवीं पीढ़ी का iPad, और पांचवीं पीढ़ी का iPad mini शामिल हैं। हेडलाइंस से सीधे वर्जन नंबर कॉपी न करें। सॉफ्टवेयर अपडेट मेनू के माध्यम से अपने हार्डवेयर के लिए विशिष्ट आवश्यकताओं की जाँच करें। व्यक्तियों को डेटा का बैकअप लेना चाहिए, पावर और वाई-फाई से कनेक्ट करना चाहिए, और अपने iPhone या iPad पर सेटिंग्स के बाद जनरल और सॉफ्टवेयर अपडेट पर जाना चाहिए। एप्पल सपोर्ट इंडिया द्वारा बताए गए अनुसार मैक उपयोगकर्ताओं के लिए रास्ता एप्पल मेनू, सिस्टम सेटिंग्स, जनरल और सॉफ्टवेयर अपडेट है। भविष्य के सुरक्षा रखरखाव को सुव्यवस्थित करने के लिए स्वचालित अपडेट सक्षम करें।

प्रबंधित बेड़े और CERT-In की सलाह

प्रबंधित बेड़े के लिए अधिक कठोर दृष्टिकोण की आवश्यकता होती है। प्रशासकों को वर्तमान बिल्ड नंबरों की इन्वेंट्री करनी चाहिए और यह सुनिश्चित करने के लिए परिनियोजन चरणबद्ध करना चाहिए कि व्यवसाय-महत्वपूर्ण सॉफ्टवेयर कार्यात्मक बना रहे। सत्यापन सबसे महत्वपूर्ण चरण बना हुआ है। यह सुनिश्चित करने के लिए डिवाइस रीस्टार्ट होने के बाद वर्जन नंबर की पुष्टि करें कि पैच सही ढंग से लागू किया गया था। CERT-In स्पष्ट करता है कि यह चेतावनी भारत में सक्रिय शोषण की पुष्टि नहीं करती है। हालांकि, एजेंसी सुरक्षा अंतर को बंद करने के लिए तेजी से परिनियोजन का आग्रह करती है। विशेषज्ञों का सुझाव है कि हालांकि घबराने की कोई आवश्यकता नहीं है, लेकिन अनपैचेड सिस्टम बनाए रखना बैंकिंग, कॉर्पोरेट और व्यक्तिगत डेटा के लिए एक सेचने योग्य जोखिम पैदा करता है। आगे क्या होता है यह नए खतरे की खुफिया जानकारी की निगरानी करने वाली सुरक्षा टीमों पर निर्भर करता है। यदि अतिरिक्त खामियां खोजी जाती हैं तो एप्पल आगे की सलाह जारी कर सकता है। फिलहाल, आगे बढ़ने का सबसे सुरक्षित रास्ता हर संगत डिवाइस को अपडेट करना और संवेदनशील वर्कफ़्लो से पुराने हार्डवेयर को हटाना है।

Share:

Comments

Leave a comment