તાજેતરમાં જાહેર થયેલ વિન્ડોઝની ખામી (CVE-2026-35603) કોઈપણ નોન-એડમિન યુઝરને શેર કરેલા C:\ProgramData ફોલ્ડરમાં એક માલશિયસ કોન્ફિગરેશન ફાઇલ મૂકવાની મંજૂરી આપે છે, જ્યાં કેટલાક AI-સંચાલિત કોડિંગ આસિસ્ટન્ટ્સ આપમેળે સેટિંગ્સ વાંચે છે. જ્યારે એડમિનિસ્ટ્રેટર પછીથી તેમાંથી કોઈ એક ટૂલ—Claude Code, Cursor, Codex CLI અથવા Gemini CLI—ચલાવે છે, ત્યારે તે માલશિયસ ફાઇલ પૂર્ણ સિસ્ટમ પ્રિવિલેજ સાથે એક્ઝિક્યુટ થાય છે, જે હુમલાખોરને કોઈપણ ચેતવણી વિના મશીન પર નિયંત્રણ આપે છે.

આ સમસ્યા શા માટે મહત્વની છે

ડેવલપમેન્ટ પાઇપલાઇન્સમાં AI કોડિંગ આસિસ્ટન્ટ્સ સામાન્ય બની ગયા છે, જે ઘણીવાર કમ્પાઇલર્સ, પેકેજ મેનેજર્સ અથવા ઇન્ટરનલ રિપોઝીટરીઝને એક્સેસ કરવા માટે ઉચ્ચ અધિકારો (elevated rights) સાથે ચલાવવામાં આવે છે. એડમિનિસ્ટ્રેટર તરીકે ચાલતો કોડ ઇન્જેક્ટ કરવાની ક્ષમતા વર્કસ્ટેશનનું રક્ષણ કરતા સામાન્ય યુઝર-લેવલ સેન્ડબોક્સને બાયપાસ કરે છે. વ્યવહારમાં, લો-પ્રિવિલેજ એકાઉન્ટ એક ફાઇલ મૂકી શકે છે, એડમિન દ્વારા આસિસ્ટન્ટ લોન્ચ કરવાની રાહ જોઈ શકે છે, અને પછી આસિસ્ટન્ટ દ્વારા મનસ્વી કમાન્ડ્સ એક્ઝિક્યુટ કરવા, સિસ્ટમ ફાઇલોમાં ફેરફાર કરવા અથવા ક્રેડેન્શિયલ્સ ચોરી કરવા માટેનો ઉપયોગ કરી શકે છે. તેની અસર સાયલન્ટ માલવેર માટેના પગલાંથી લઈને કોર્પોરેટ વર્કસ્ટેશન્સ પર સંપૂર્ણ કબજો લેવા સુધી હોઈ શકે છે.

આ નબળાઈ કેવી રીતે કામ કરે છે

ચારેય ટૂલ્સ એક સરળ ડિઝાઇન પસંદગી શેર કરે છે: તેઓ મશીન-વાઈડ કોન્ફિગરેશન C:\ProgramData માં સ્ટોર કરે છે અને સ્ટાર્ટ-અપ વખતે તે ફાઇલો આપમેળે લોડ કરે છે. વિન્ડોઝ પર તે ડિરેક્ટરી કોઈપણ સ્ટાન્ડર્ડ યુઝર દ્વારા વાંચી શકાય તેવી અને લખી શકાય તેવી છે. ટૂલ્સ તે ફાઇલોનું પાર્સિંગ કરતા પહેલા તેના માલિક અથવા અખંડિતતા (integrity) ની ચકાસણી કરતા નથી.

ટૂલ અપેક્ષિત કોન્ફિગરેશન ફાઇલ
Claude Code managed-settings.json
Cursor hooks.json
Codex CLI config.toml
Gemini CLI system-defaults.json

હુમલાખોર ટૂલ જે નામ શોધતું હોય તે જ નામની ફાઇલ બનાવે છે, તેને C:\ProgramData હેઠળના સંબંધિત ફોલ્ડરમાં મૂકે છે, અને રાહ જુએ છે. જ્યારે એડમિનિસ્ટ્રેટર આસિસ્ટન્ટ ખોલે છે, ત્યારે પ્રોગ્રામ હુમલાખોર દ્વારા નિયંત્રિત ફાઇલ વાંચે છે અને તેની સામગ્રી એક્ઝિક્યુટ કરે છે. Codex CLI ના કિસ્સામાં, માલશિયસ કોન્ફિગરેશન ઇન-બિલ્ટ સિક્યુરિટી સેન્ડબોક્સને પણ બંધ કરી શકે છે, જેનાથી એટેક સર્ફેસ વધુ વ્યાપક બને છે.

Claude Code બનાવનાર Anthropic એ પહેલેથી જ તેના સેટિંગ્સને સુરક્ષિત લોકેશન પર ખસેડ્યા છે, જેનાથી તે પ્રોડક્ટ માટેની ખામી દૂર થઈ ગઈ છે. સંશોધન અહેવાલના સમયે અન્ય વેન્ડર્સે કોઈ ફિક્સ રિલીઝ કર્યું નથી, જેનાથી તેમના યુઝર્સ જોખમમાં છે.

કોણ જીતે છે, કોણ હારે છે

  • હુમલાખોરો (Attackers) ને સીધો પ્રિવિલેજ-એસ્કેલેશન પાથ મળે છે જેમાં કર્નલ બગ્સ અથવા ઝીરો-ડે કોડના એક્સપ્લોઇટની જરૂર પડતી નથી.
  • ડેવલપર્સ અને સંસ્થાઓ જેઓ દૈનિક કામ માટે આ આસિસ્ટન્ટ્સ પર આધાર રાખે છે, તેઓ સાયલન્ટ ક્રેડેન્શિયલ ચોરી, કોડ ઇન્જેક્શન અથવા રેન્સમવેર ડિપ્લોયમેન્ટના જોખમનો સામનો કરે છે.
  • ટૂલ વેન્ડર્સ જો ખામીનું તાત્કાલિક પેચિંગ કરવામાં ન આવે તો પ્રતિષ્ઠાને નુકસાન અને સંભવ

કેટલાક લોકો દલીલ કરી શકે છે કે જોખમ માત્ર એવા મશીનો પૂરતું મર્યાદિત છે જ્યાં બહુવિધ યુઝર એકાઉન્ટ્સ અસ્તિત્વમાં છે, અથવા સાધનો ભાગ્યે જ એડમિનિસ્ટ્રેટર અધિકારો સાથે ચલાવવામાં આવે છે. જોકે આ પરિબળો એટેક સરફેસ ઘટાડે છે, પરંતુ તે તેને નાબૂદ કરતા નથી. ઘણા કોર્પોરેટ લેપટોપ કેન્દ્રીય રીતે સંચાલિત હોય છે અને ઘણીવાર કમ્પાઈલર્સ અથવા SDKs ઇન્સ્ટોલ કરવા માટે ડેવલપર્સને એડમિન અધિકારો આપવામાં આવે છે. વધુમાં, માલવેર એડમિન-સ્તરના ટ્રિગર વિના પણ સિસ્ટમ પર ટકી રહેવા માટે તે જ ફોલ્ડરનો ઉપયોગ કરી શકે છે, જેમાં AI આસિસ્ટન્ટનો ઉપયોગ માત્ર એક અનુકૂળ એક્ઝિક્યુશન વેક્ટર તરીકે કરવામાં આવે છે.

મુખ્ય તારણ

CVE-2026-35603 દર્શાવે છે કે કેવી રીતે એક દેખીતી રીતે નિર્દોષ ડિઝાઇન નિર્ણય—વર્લ્ડ-રાઈટેબલ ફોલ્ડરમાંથી કોન્ફિગરેશન વાંચવું—જ્યારે AI સાધનો સામેલ હોય ત્યારે એક શક્તિશાળી એસ્કેલેશન પાથ બની શકે છે. જ્યાં સુધી વેન્ડર્સ આ ખામીને સુધારી ન લે ત્યાં સુધી, એકમાત્ર વિશ્વસનીય બચાવ એ આ આસિસ્ટન્ટ્સ દ્વારા ઉપયોગમાં લેવાતા C:\ProgramData સબફોલ્ડર્સને લોક કરવાનો અને ત્યાં કોઈપણ અણધારી ફાઇલોને સિસ્ટમ સાથે ચેડા (compromise) ના સંકેત તરીકે ગણવાનો છે. આ સમસ્યાની અવગણના કરવાથી લો-પ્રિવિલેજ એકાઉન્ટ્સ માટે વિન્ડોઝ વર્કસ્ટેશન પર સંપૂર્ણ નિયંત્રણ મેળવવાનો સીધો માર્ગ ખુલ્લો રહે છે.