দৈনিক ব্রিফিং
ক্রাউডস্ট্রাইকের নতুন 'ফ্যালকনফ্ল্যাঙ্ক' জিরো-ডে অ্যাটাক সিস্টেম প্রিভিলেজ প্রদান করে।
আজকের ব্রিফিংয়ে একটি প্যাচবিহীন ক্রাউডস্ট্রাইক এলপিই এক্সপ্লয়েট, একটি ব্যবহৃত ক্রোম জিরো-ডে, ব্যাপক ওয়ার্ডপ্রেস প্লাগইন আক্রমণ, এক্সচেঞ্জ অনলাইন ইমেইল বিলম্ব এবং প্লেক্সের জন্য জরুরি আপডেট নিয়ে আলোচনা করা হয়েছে।
5টি খবর2 মিনিটের পাঠ

আজকের সংবাদে ডেস্কটপ সিস্টেম, ওয়েব পরিকাঠামো এবং এন্ডপয়েন্ট নিরাপত্তা এজেন্ট জুড়ে থাকা উল্লেখযোগ্য ঝুঁকিগুলো তুলে ধরা হয়েছে। ক্রাউডস্ট্রাইক ফ্যালকনকে লক্ষ্য করে তৈরি একটি জিরো-ডে এক্সপ্লয়েট উইন্ডোজে সিস্টেম স্ট্যাটাসে প্রিভিলেজ এসক্যালেশনের সুযোগ করে দেয়, অন্যদিকে গুগল ক্রোমের ভি৮ ইঞ্জিনের একটি সক্রিয়ভাবে ব্যবহৃত দুর্বলতার সমাধান করছে। অননুমোদিত প্রবেশ রোধ করতে ডেস্কটপ পরিবেশ এবং ব্রাউজার এন্ডপয়েন্টগুলোর প্রতি অবিলম্বে মনোযোগ দেওয়া প্রয়োজন।
ক্রাউডস্ট্রাইকের নতুন 'ফ্যালকনফ্ল্যাঙ্ক' জিরো-ডে অ্যাটাক সিস্টেম প্রিভিলেজ প্রদান করে।
'নাইটমেয়ার এক্লিপ্স' ছদ্মনামের একজন গবেষক ক্রাউডস্ট্রাইক ফ্যালকনকে লক্ষ্য করে 'ফ্যালকনফ্ল্যাঙ্ক' নামক একটি জিরো-ডে এক্সপ্লয়েট প্রকাশ করেছেন। এই ত্রুটিটি স্থানীয় আক্রমণকারীদের সম্পূর্ণ প্যাচ করা উইন্ডোজ মেশিনে প্রিভিলেজ বাড়িয়ে সিস্টেম (SYSTEM) পর্যায়ে উন্নীত করার সুযোগ দেয়।
- কেন এটি গুরুত্বপূর্ণ
- যেসব প্রতিষ্ঠান উইন্ডোজ এন্ডপয়েন্টে এন্ডপয়েন্ট সুরক্ষার জন্য ক্রাউডস্ট্রাইক ফ্যালকন ব্যবহার করে, তারা তাৎক্ষণিক সম্পূর্ণ স্থানীয় সিস্টেম লঙ্ঘনের ঝুঁকির সম্মুখীন হয়।
সুপার ফর্ম এবং এলিমেন্টর প্রো আরসিই-এর ত্রুটিগুলোকে লক্ষ্য করে ৪ লক্ষ ৪০ হাজারেরও বেশি এক্সপ্লয়েট প্রচেষ্টা চালানো হয়েছে।
ওয়ার্ডফেন্সের রিপোর্ট অনুযায়ী, ওয়ার্ডপ্রেস প্লাগইন সুপার ফর্মস (CVE-2026-14894) এবং এলিমেন্টর প্রো (CVE-2026-32475)-এ থাকা যথেচ্ছ ফাইল আপলোড দুর্বলতাকে লক্ষ্য করে ৪৪০,০০০-এরও বেশি এক্সপ্লয়েট প্রচেষ্টা চালানো হয়েছে, যা পিএইচপি ওয়েব শেলের মাধ্যমে আরসিই (RCE) আক্রমণের সুযোগ করে দেয়।
- কেন এটি গুরুত্বপূর্ণ
- প্রমাণীকরণবিহীন আক্রমণকারীরা ক্ষতিকারক পিএইচপি কোড আপলোড করে দুর্বল ওয়ার্ডপ্রেস সাইটগুলোর ওপর সম্পূর্ণ নিয়ন্ত্রণ নিতে, যথেচ্ছ কমান্ড কার্যকর করতে এবং ডেটা চুরি করতে পারে।
- কী করবেন
- অবিলম্বে সুপার ফর্মস সংস্করণ ৬.৩.৩১৪ বা তার পরবর্তী সংস্করণে এবং এলিমেন্টর প্রো সংস্করণ ৪.২.২ বা তার পরবর্তী সংস্করণে আপডেট করুন।
ক্রোমের নতুন জিরো-ডে ত্রুটি নিয়ে গুগল সতর্ক করেছে, যা বিভিন্ন হামলায় ব্যবহৃত হচ্ছে।
ভি৮ ইঞ্জিনের একটি বহুল ব্যবহৃত উচ্চ-তীব্রতার জিরো-ডে ত্রুটি এবং আরও ১১টি দুর্বলতা সমাধান করতে গুগল ক্রোম ব্রাউজারটি আপডেট করেছে।
- কেন এটি গুরুত্বপূর্ণ
- ক্রোম ব্যবহারকারী এবং প্রাতিষ্ঠানিক ফ্লিটগুলো ব্রাউজার এক্সপ্লয়েটের ঝুঁকিতে থাকে, যা ক্ষতিকারক ওয়েব পেজের মাধ্যমে এন্ডপয়েন্টগুলোকে ঝুঁকিতে ফেলতে পারে।
- কী করবেন
- অবিলম্বে গুগল ক্রোম ব্রাউজারকে সর্বশেষ সংশোধিত সংস্করণে আপডেট করুন।
একাধিক অপ্রকাশিত নিরাপত্তা ত্রুটি প্যাচ করার পর প্লেক্স অবিলম্বে আপডেট করার আহ্বান জানিয়েছে।
প্লেক্স মিডিয়া সার্ভার (১.৪৩.৩) এবং প্লেক্স ডেস্কটপ (১.১১৫.০)-এর জন্য প্লেক্স একাধিক অপ্রকাশিত দুর্বলতার সমাধান করে নিরাপত্তা প্যাচ প্রকাশ করেছে এবং ব্যবহারকারীদেরকে ম্যানুয়ালি আপডেট করার জন্য অনুরোধ করেছে, যদি NAS প্যাকেজ ম্যানেজারগুলিতে বিল্ডটি না থাকে।
Exchange Online বিভ্রাটের কারণে ইমেইল পাঠাতে দেরি হচ্ছে এবং 'সার্ভার ব্যস্ত' ত্রুটি দেখা দিচ্ছে।
মাইক্রোসফট একটি চলমান এক্সচেঞ্জ অনলাইন বিভ্রাট নিরসনে কাজ করছে, যার কারণে বাহ্যিক ডোমেইনগুলোতে ইমেইল পাঠানো ও গ্রহণে বিলম্ব হচ্ছে।
- কেন এটি গুরুত্বপূর্ণ
- যেসব প্রতিষ্ঠান Exchange Online ব্যবহার করে, তারা বহিরাগত যোগাযোগের ক্ষেত্রে গুরুতর বিলম্ব এবং ইমেল আদান-প্রদানের কার্যপ্রবাহে বিঘ্নের সম্মুখীন হতে পারে।
মূল বিষয়গুলো
- একজন গবেষক 'FalconFlank' নামক একটি জিরো-ডে এক্সপ্লয়েট প্রকাশ করেছেন, যা হালনাগাদ উইন্ডোজ ক্রাউডস্ট্রাইক ফ্যালকন ইনস্টলেশনগুলিতে স্থানীয় সিস্টেম প্রিভিলেজ এসকেলেশন সক্ষম করে।
- গুগল ক্রোমের ভি৮ ইঞ্জিনে সক্রিয়ভাবে ব্যবহৃত একটি উচ্চ-তীব্রতার জিরো-ডে দুর্বলতার পাশাপাশি আরও ১১টি নিরাপত্তা ত্রুটি সমাধান করেছে।
- হুমকিদাতারা ওয়ার্ডপ্রেস প্লাগইন সুপার ফর্মস (CVE-2026-14894) এবং এলিমেন্টর প্রো-তে থাকা RCE দুর্বলতাকে লক্ষ্য করে ৪৪০,০০০-এরও বেশি এক্সপ্লয়েট প্রচেষ্টা চালিয়েছে…
- একাধিক অপ্রকাশিত নিরাপত্তা ত্রুটি সমাধান করার জন্য প্লেক্স মিডিয়া সার্ভার (1.43.3) এবং প্লেক্স ডেস্কটপ (1.115.0)-এর জন্য আপডেট প্রকাশ করেছে।