જો તમે તમારી ઓફિસના ઈમેઈલ કે અંગત કામકાજ માટે Microsoft Outlook નો ઉપયોગ કરો છો, તો તમારા માટે અત્યંત મહત્વના સાવચેતીના સમાચાર સામે આવ્યા છે. ભારત સરકારની નોડલ સાયબર સિક્યોરિટી એજન્સી CERT-In (ઇન્ડિયન કોમ્પ્યુટર ઇમરજન્સી રિસ્પોન્સ ટીમ) દ્વારા માઇક્રોસોફ્ટ આઉટલુકમાં એક ગંભીર સિક્યોરિટી ખામીને લઈને ‘High-Risk’ એલર્ટ જાહેર કરવામાં આવ્યું છે.
એજન્સીના જણાવ્યા અનુસાર, આ ટેકનિકલ ખામીનો લાભ લઈને સાયબર હેકર્સ યુઝરના કમ્પ્યુટરમાં દૂર બેઠા ઘૂસણખોરી કરી શકે છે અને સમગ્ર સિસ્ટમ તેમજ ડેટાનો કંટ્રોલ પોતાના હાથમાં લઈ શકે છે. આ ચેતવણી માત્ર મોટી કંપનીઓ માટે જ નહીં પરંતુ વ્યક્તિગત લેવલે આઉટલુક વાપરતા તમામ યુઝર્સ માટે લાગુ પડે છે.
શું છે સુરક્ષા ખામી અને કેવી રીતે થઈ શકે છે હુમલો?
CERT-In દ્વારા આ સિક્યોરિટી ખામીને CVE-2026-70125 તરીકે રજિસ્ટર કરવામાં આવી છે અને તેને હાઈ-રિસ્ક રિમોટ કોડ એક્ઝિક્યુશન (RCE) કેટેગરીમાં મૂકવામાં આવી છે. આઉટલુકમાં પ્રાપ્ત થતા ઇનપુટ્સનું યોગ્ય રીતે વેલિડેશન ન થવાને કારણે આ સમસ્યા ઊભી થઈ છે. સાયબર હુમલાખોર માત્ર એક ખાસ રીતે તૈયાર કરેલો ઈમેઈલ કે શંકાસ્પદ પેલોડ મોકલીને સિસ્ટમને ટાર્ગેટ કરી શકે છે. જો યુઝર તેને ઓપન કરે, તો હેકર કમ્પ્યુટરમાં મનસ્વી કોડ (Arbitrary Code) રન કરીને ડિવાઇસને સંપૂર્ણ હેક કરી શકે છે.
માઈક્રોસોફ્ટના કયા વર્ઝન્સ જોખમ હેઠળ છે?
આ સિક્યોરિટી ખામી માઈક્રોસોફ્ટના નીચે મુજબના જાણીતા સોફ્ટવેર પેકેજ પર અસર કરે છે:
Microsoft 365 Apps for Enterprise (32-bit અને 64-bit વર્ઝન્સ)
Microsoft Office LTSC 2021 (32-bit અને 64-bit વર્ઝન્સ)
Microsoft Office LTSC 2024 (32-bit અને 64-bit વર્ઝન્સ)
જો તમારી ઓફિસ કે પર્સનલ પીસી/લેપટોપમાં ઉપરોક્ત સોફ્ટવેર ઈન્સ્ટોલ હોય, તો તરત જ સાવચેતી રાખવી જરૂરી છે.
યુઝર્સે સુરક્ષિત રહેવા માટે તાત્કાલિક શું કરવું?:
માઇક્રોસોફ્ટે આ જોખમી ખામીને દૂર કરવા માટે સત્તાવાર સિક્યોરિટી અપડેટ્સ બહાર પાડ્યા છે. તમારા કમ્પ્યુટરમાં Microsoft Office/365 સેટિંગ્સમાં જઈને 'Check for Updates' પર ક્લિક કરી તાત્કાલિક લેટેસ્ટ પેચ ઈન્સ્ટોલ કરો. આઉટલુક કે ઓફિસ એપ્સને લાંબા સમય સુધી જૂના વર્ઝન પર ચલાવવાનું ટાળવું જોઈએ. અજાણ્યા સેન્ડર તરફથી આવેલા કોઈપણ શંકાસ્પદ ઈમેઈલ, અજાણી ફાઈલ એટેચમેન્ટ્સ કે વેબ લિંક્સ પર ભૂલથી પણ ક્લિક ન કરવું.