উইন্ডোজ ও মাইক্রোসফট অফিসে ‘জিরো ডে’ ঘরানার একাধিক গুরুতর নিরাপত্তাত্রুটি শনাক্ত করেছে গুগলের থ্রেট ইন্টেলিজেন্স গ্রুপ। এসব ত্রুটি ব্যবহার করে হ্যাকাররা ইতিমধ্যে উইন্ডোজ ব্যবহারকারীদের কম্পিউটারে অনুপ্রবেশের চেষ্টা চালাচ্ছে বলে জানা গেছে।
বিষয়টি সামনে আসার পর দ্রুত পদক্ষেপ নেয় মাইক্রোসফট। প্রতিষ্ঠানটি ত্রুটিগুলোর সমাধান করে জরুরি নিরাপত্তা হালনাগাদ (security update) প্রকাশ করেছে এবং ব্যবহারকারীদের যত দ্রুত সম্ভব সর্বশেষ আপডেট ইনস্টল করার পরামর্শ দিয়েছে।
কী ধরনের ঝুঁকি তৈরি হয়েছে?
মাইক্রোসফটের তথ্যমতে, অন্তত দুটি ত্রুটির কারণে ব্যবহারকারী যদি কোনো ক্ষতিকর লিংকে ক্লিক করেন, তাহলে হ্যাকাররা মাইক্রোসফটের স্মার্টস্ক্রিন (SmartScreen) নিরাপত্তা ব্যবস্থা এড়িয়ে যেতে পারে। সাধারণত এই ফিচার সন্দেহজনক লিংক ও ফাইল শনাক্ত করে সতর্কবার্তা দেয়।
এ ছাড়া আরেকটি ত্রুটির মাধ্যমে ক্ষতিকর অফিস ফাইল খুললেই কম্পিউটার আক্রান্ত হওয়ার ঝুঁকি রয়েছে। ‘ওয়ান-ক্লিক’ ঘরানার এসব ত্রুটিকে ‘জিরো ডে’ বলা হচ্ছে—কারণ, সংশোধনী প্রকাশের আগেই হ্যাকাররা এগুলো কাজে লাগিয়ে আক্রমণ চালিয়েছে।
বিশেষজ্ঞদের সতর্কবার্তা
সাইবার নিরাপত্তা বিশেষজ্ঞ Dustin Childs জানিয়েছেন, এসব ত্রুটি ব্যবহার করে দূর থেকেই আক্রান্ত কম্পিউটারে ম্যালওয়্যার স্থাপন করা সম্ভব। তাঁর মতে, ব্যবহারকারীকে শুধু একটি লিংক বা শর্টকাট ফাইলে ক্লিক করতে প্রলুব্ধ করলেই যথেষ্ট।
গুগলও নিশ্চিত করেছে, উইন্ডোজ শেলের একটি ত্রুটি ইতিমধ্যে ব্যাপক ও সক্রিয়ভাবে ব্যবহার করা হচ্ছে-যা পরিস্থিতিকে আরও উদ্বেগজনক করে তুলেছে।
কীভাবে নিরাপদ থাকবেন?
সাইবার হামলা থেকে সুরক্ষিত থাকতে মাইক্রোসফট ব্যবহারকারীদের কয়েকটি গুরুত্বপূর্ণ পরামর্শ দিয়েছে-
>দ্রুত সর্বশেষ নিরাপত্তা আপডেট ইনস্টল করুন
>অপরিচিত ব্যক্তির পাঠানো লিংক এড়িয়ে চলুন
>সন্দেহজনক ইমেইল অ্যাটাচমেন্ট বা অফিস ফাইল খুলবেন না
>নিয়মিত অ্যান্টিভাইরাস সফটওয়্যার হালনাগাদ রাখুন।
মাইক্রোসফট জানিয়েছে, ত্রুটিগুলো কীভাবে কাজে লাগানো যায়-সে সম্পর্কিত তথ্য ইতিমধ্যে অনলাইনে প্রকাশিত হয়েছে। ফলে হামলার ঝুঁকি আরও বেড়েছে। সূত্র: টেকক্রাঞ্চ