Windows 11-এ দুটি জিরো-ডে! সেপ্টেম্বর ২০২৬ প্যাচ মঙ্গলবারের গুরুত্বপূর্ণ আপডেট

২০২৬ সালের সেপ্টেম্বর মাসের প্যাচ মঙ্গলবার (Patch Tuesday) মাইক্রোসফটের ইতিহাসে সবচেয়ে বড় সিকিউরিটি আপডেট হিসেবে রেকর্ড গড়েছে। এই আপডেটে ৯৬৬টি সিকিউরিটি দুর্বলতা প্যাচ করা হয়েছে, যার মধ্যে দুটি জিরো-ডে (zero-day) দুর্বলতা রয়েছে যা হ্যাকাররা আগে থেকেই আক্রমণে ব্যবহার করছিল।
🛡️ প্রযুক্তি বিশ্লেষকদের সতর্কবার্তা: মাইক্রোসফটের এমএসআরসি (MSRC) টিম নিশ্চিত করেছে যে এই দুটি জিরো-ডে দুর্বলতা ইতিমধ্যেই সাইবার আক্রমণে ব্যবহৃত হয়েছে। যেকোনো Windows ১১ ব্যবহারকারীর জন্য এই আপডেট ইনস্টল করা আবশ্যক। দেরি করলে আপনার পিসি হ্যাকারদের ঝুঁকিতে পড়তে পারে।
📋 সূচিপত্র
সেপ্টেম্বর ২০২৬ প্যাচ মঙ্গলবার: রেকর্ড সংখ্যক সিকিউরিটি ফিক্স
মাইক্রোসফট ২০২৬ সালের সেপ্টেম্বর প্যাচ মঙ্গলবারে ৯৬৬টি সিকিউরিটি দুর্বলতা প্যাচ করেছে। এর মধ্যে ১০৫টি দুর্বলতাকে "ক্রিটিক্যাল" (Critical) হিসেবে চিহ্নিত করা হয়েছে।
| দুর্বলতার ধরন | সংখ্যা |
|---|---|
| Elevation of Privilege | ৪৩৮টি |
| Remote Code Execution | ২৫৮টি |
| Information Disclosure | ১৭৩টি |
| Denial of Service | ৫৬টি |
| Security Feature Bypass | ১৯টি |
| Spoofing | ১৬টি |
শুধু প্যাচ মঙ্গলবারের আওতায় পড়া ৯৬৬টি দুর্বলতাই নয়, সেপ্টেম্বর মাসের শুরুর দিকে মাইক্রোসফট আরও ২০৪টি দুর্বলতা ফিক্স করেছে Azure, Copilot Studio-সহ অন্যান্য প্রোডাক্টে। এই রেকর্ড সংখ্যক আপডেটের পেছনে মাইক্রোসফটের এআই-চালিত দুর্বলতা শনাক্তকরণ সিস্টেম গুরুত্বপূর্ণ ভূমিকা রেখেছে।
দুটি জিরো-ডে দুর্বলতা: কী জানা দরকার
১. CVE-2026-81963: Windows Update Stack-এ প্রিভিলেজ এলিভেশন
এটি "লিংক ফলোয়িং" সমস্যার কারণে সৃষ্ট। একজন লোকাল আক্রমণকারী এই দুর্বলতা কাজে লাগিয়ে SYSTEM-level পারমিশন অর্জন করতে পারে। আবিষ্কার করেছেন Romain Deperne এবং Microsoft Threat Intelligence Centre (MSTIC)।
২. CVE-2026-85880: Windows ALPC-এ হিপ-বেসড বাফার ওভারফ্লো
এই দুর্বলতাটি Windows Advanced Local Procedure Call (ALPC)-কে প্রভাবিত করে। একজন আক্রমণকারী এটি ব্যবহার করে পুরো সিস্টেমের সম্পূর্ণ নিয়ন্ত্রণ নিতে পারে।
⚠️ গুরুত্বপূর্ণ সতর্কতা: মাইক্রোসফট নিশ্চিত করেছে যে উভয় দুর্বলতাই রিয়েল-ওয়ার্ল্ড আক্রমণে ব্যবহৃত হয়েছে। কিছু সিকিউরিটি বিশেষজ্ঞের মতে, CVE-2026-85880-এর প্যাচ Windows 11-এর নির্দিষ্ট কিছু ভার্সনে প্রয়োগ করা যায়নি। তাই আপনার ভার্সন যাচাই করে আপডেট করুন।
আরও যা ঠিক করা হয়েছে
- Arm64 PC-তে Teams ও Outlook ক্র্যাশ ঠিক করা হয়েছে
- মাউস কার্সার কাস্টমাইজেশন (পয়েন্টার স্টাইল ও কালার) ঠিক করা হয়েছে
- ডেস্কটপ ব্যাকগ্রাউন্ড ও পার্সোনালাইজেশন সেটিংস লোড না হওয়ার সমস্যা সমাধান
- Remote Desktop Audio Redirection-জনিত সমস্যা ঠিক করা হয়েছে
- মরক্কোর টাইমজোন আপডেট (২০ সেপ্টেম্বর ২০২৬ থেকে UTC+০০:০০ কার্যকর)
Windows ১১-এ আসছে দীর্ঘদিনের অপেক্ষিত ফিচারসমূহ
- টাস্কবার যেকোনো জায়গায় সরানোর সুযোগ: উপরে, নিচে, বামে বা ডানে – সেটিংস > Personalization > Taskbar থেকে পরিবর্তন করুন।
- স্টার্ট মেনুতে আরও কাস্টমাইজেশন: মেনুর আকার পরিবর্তন, "Recommended" সেকশনের নাম "Recent" করা, প্রোফাইল পিকচার লুকানোর সুযোগ।
- উইন্ডোজ সার্চের উন্নতি: কোথা থেকে রেজাল্ট আসছে – তা স্পষ্টভাবে দেখানো হচ্ছে।
কীভাবে এই আপডেট ইনস্টল করবেন
পদ্ধতি ১: Windows Update থেকে
- Start > Settings > Windows Update-এ যান
- "Check for Updates"-এ ক্লিক করুন
- ডাউনলোড ও ইনস্টল শেষে PC রিস্টার্ট দিন
কোন ভার্সনে কোন আপডেট?
| Windows 11 ভার্সন | KB নম্বর |
|---|---|
| 26H1 | KB5124012 |
| 25H2 / 24H2 | KB5124008 |
| 23H2 | KB5122880 |
সচরাচর জিজ্ঞাস্য
প্রশ্ন: জিরো-ডে দুর্বলতা কী?
জিরো-ডে দুর্বলতা হলো সেই সিকিউরিটি দুর্বলতা যা আবিষ্কারের সময় কোনো অফিশিয়াল ফিক্স উপলব্ধ নেই এবং এটি ইতিমধ্যেই হ্যাকাররা আক্রমণে ব্যবহার করছে।
প্রশ্ন: এই আপডেট কি সত্যিই জরুরি?
হ্যাঁ, অত্যন্ত জরুরি। এই আপডেট দুটি জিরো-ডে প্যাচ করেছে যা হ্যাকারদের SYSTEM-level অ্যাক্সেস দিত। যত দ্রুত সম্ভব আপডেট ইনস্টল করুন।
প্রশ্ন: কেন এত বেশি দুর্বলতা একসঙ্গে প্যাচ করা হলো?
মাইক্রোসফট সম্প্রতি এআই-চালিত দুর্বলতা শনাক্তকরণ সিস্টেম চালু করেছে, যা আগের চেয়ে অনেক বেশি কার্যকরী।
শেষ কথা
সেপ্টেম্বর ২০২৬ প্যাচ মঙ্গলবার মাইক্রোসফটের ইতিহাসের সবচেয়ে বড় সিকিউরিটি আপডেট। Windows 11 ব্যবহারকারীদের জন্য এটি অত্যন্ত জরুরি – শুধু সুরক্ষার জন্যই নয়, বরং নতুন ফিচার পেতেও। আজই Settings > Windows Update-এ গিয়ে আপডেট করে নিন।
নিরাপদ থাকুন, আপডেটেড থাকুন।