ਇੱਕ ਨਵਾਂ ਖੁਲਾਸਾ ਹੋਇਆ Windows ਫਲੌ (CVE-2026-35603) ਕਿਸੇ ਵੀ non-admin ਉਪਭੋਗਤਾ ਨੂੰ ਸਾਂਝੇ C:\ProgramData ਫੋਲਡਰ ਵਿੱਚ ਇੱਕ ਹਾਨੀਕਾਰਕ (malicious) ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲ ਪਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, ਜਿੱਥੇ ਕਈ AI-ਪਾਵਰਡ ਕੋਡਿੰਗ ਅਸਿਸਟੈਂਟਸ ਆਪਣੇ ਆਪ ਸੈਟਿੰਗਾਂ ਪੜ੍ਹਦੇ ਹਨ। ਜਦੋਂ ਬਾਅਦ ਵਿੱਚ ਕੋਈ ਐਡਮਿਨਿਸਟਰੇਟਰ ਉਹਨਾਂ ਵਿੱਚੋਂ ਕਿਸੇ ਇੱਕ ਟੂਲ—Claude Code, Cursor, Codex CLI ਜਾਂ Gemini CLI—ਨੂੰ ਚਲਾਉਂਦਾ ਹੈ, ਤਾਂ ਉਹ ਹਾਨੀਕਾਰਕ ਫਾਈਲ ਪੂਰੇ ਸਿਸਟਮ ਦੇ ਅਧਿਕਾਰਾਂ (full system privileges) ਨਾਲ ਚਲਾਈ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਹਮਲਾਵਰ ਬਿਨਾਂ ਕਿਸੇ ਚੇਤਾਵਨੀ ਦੇ ਮਸ਼ੀਨ ਦਾ ਕੰਟਰੋਲ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦਾ ਹੈ।
ਇਹ ਸਮੱਸਿਆ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ
AI ਕੋਡਿੰਗ ਅਸਿਸਟੈਂਟਸ ਡਿਵੈਲਪਮੈਂਟ ਪਾਈਪਲਾਈਨਾਂ ਵਿੱਚ ਆਮ ਹੋ ਗਏ ਹਨ, ਜੋ ਅਕਸਰ ਕੰਪਾਈਲਰਾਂ, ਪੈਕੇਜ ਮੈਨੇਜਰਾਂ ਜਾਂ ਅੰਦਰੂਨੀ ਰਿਪੋਜ਼ਟਰੀਆਂ ਤੱਕ ਪਹੁੰਚ ਲਈ ਉੱਚ ਅਧਿਕਾਰਾਂ (elevated rights) ਨਾਲ ਚਲਾਏ ਜਾਂਦੇ ਹਨ। ਐਡਮਿਨਿਸਟਰੇਟਰ ਵਜੋਂ ਚੱਲਣ ਵਾਲਾ ਕੋਡ ਇੰਜੈਕਟ ਕਰਨ ਦੀ ਯੋਗਤਾ ਉਸ ਆਮ ਯੂਜ਼ਰ-ਲੈਵਲ ਸੈਂਡਬਾਕਸ (sandbox) ਨੂੰ ਬਾਈਪਾਸ ਕਰ ਦਿੰਦੀ ਹੈ ਜੋ ਇੱਕ ਵਰਕਸਟੇਸ਼ਨ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ। ਅਸਲ ਵਿੱਚ, ਇੱਕ ਘੱਟ-ਅਧਿਕਾਰ ਵਾਲਾ ਖਾਤਾ ਇੱਕ ਫਾਈਲ ਰੱਖ ਸਕਦਾ ਹੈ, ਐਡਮਿਨ ਦੁਆਰਾ ਅਸਿਸਟੈਂਟ ਨੂੰ ਲਾਂਚ ਕਰਨ ਦੀ ਉਡੀਕ ਕਰ ਸਕਦਾ ਹੈ, ਅਤੇ ਫਿਰ ਅਸਿਸਟੈਂਟ ਨੂੰ ਮਨਮੋਜੇ ਕਮਾਂਡਾਂ ਚਲਾਉਣ, ਸਿਸਟਮ ਫਾਈਲਾਂ ਨੂੰ ਬਦਲਣ ਜਾਂ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲਜ਼ (credentials) ਚੋਰੀ ਕਰਨ ਲਈ ਵਰਤ ਸਕਦਾ ਹੈ। ਇਸਦਾ ਪ੍ਰਭਾਵ ਲਗਾਤਾਰ ਮਾਲਵੇਅਰ ਲਈ ਇੱਕ ਚੁੱਪ ਰਹਿ ਕੇ ਜਗ੍ਹਾ ਬਣਾਉਣ ਤੋਂ ਲੈ ਕੇ ਕਾਰਪੋਰੇਟ ਵਰਕਸਟੇਸ਼ਨਾਂ ਦੇ ਪੂਰੇ ਕਬਜ਼ੇ ਤੱਕ ਹੋ ਸਕਦਾ ਹੈ।
ਇਹ ਕਮਜ਼ੋਰੀ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਚਾਰੇ ਟੂਲ ਇੱਕ ਸਧਾਰਨ ਡਿਜ਼ਾਈਨ ਚੋਣ ਸਾਂਝੀ ਕਰਦੇ ਹਨ: ਉਹ C:\ProgramData ਵਿੱਚ ਮਸ਼ੀਨ-ਵਾਈਡ ਕੌਂਫਿਗਰੇਸ਼ਨ ਸਟੋਰ ਕਰਦੇ ਹਨ ਅਤੇ ਸ਼ੁਰੂਆਤ ਵੇਲੇ ਉਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਆਪਣੇ ਆਪ ਲੋਡ ਕਰਦੇ ਹਨ। Windows 'ਤੇ ਉਹ ਡਾਇਰੈਕਟਰੀ ਕਿਸੇ ਵੀ ਸਟੈਂਡਰਡ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਪੜ੍ਹੀ ਅਤੇ ਲਿਖੀ ਜਾ ਸਕਦੀ ਹੈ। ਟੂਲ ਉਹਨਾਂ ਨੂੰ ਪਾਰਸ (parse) ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਫਾਈਲਾਂ ਦੇ ਮਾਲਕ ਜਾਂ ਅਖੰਡਤਾ (integrity) ਦੀ ਜਾਂਚ ਨਹੀਂ ਕਰਦੇ ਹਨ।
| ਟੂਲ (Tool) | ਉਮੀਦ ਕੀਤੀ ਗਈ ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲ |
|---|---|
| Claude Code | managed-settings.json |
| Cursor | hooks.json |
| Codex CLI | config.toml |
| Gemini CLI | system-defaults.json |
ਇੱਕ ਹਮਲਾਵਰ ਉਸੇ ਨਾਮ ਦੀ ਫਾਈਲ ਬਣਾਉਂਦਾ ਹੈ ਜਿਸਦੀ ਟੂਲ ਨੂੰ ਭਾਲ ਹੁੰਦੀ ਹੈ, ਇਸਨੂੰ C:\ProgramData ਦੇ ਅਧੀਨ ਸੰਬੰਧਿਤ ਫੋਲਡਰ ਵਿੱਚ ਰੱਖਦਾ ਹੈ, ਅਤੇ ਇੰਤਜ਼ਾਰ ਕਰਦਾ ਹੈ। ਜਦੋਂ ਕੋਈ ਐਡਮਿਨਿਸਟਰੇਟਰ ਅਸਿਸਟੈਂਟ ਨੂੰ ਖੋਲ੍ਹਦਾ ਹੈ, ਤਾਂ ਪ੍ਰੋਗਰਾਮ ਹਮਲਾਵਰ ਦੁਆਰਾ ਕੰਟਰੋਲ ਕੀਤੀ ਫਾਈਲ ਨੂੰ ਪੜ੍ਹਦਾ ਹੈ ਅਤੇ ਇਸਦੀ ਸਮੱਗਰੀ ਨੂੰ ਚਲਾਉਂਦਾ ਹੈ। Codex CLI ਦੇ ਮਾਮਲੇ ਵਿੱਚ, ਹਾਨੀਕਾਰਕ ਕੌਂਫਿਗਰੇਸ਼ਨ ਬਿਲਟ-ਇਨ ਸੁਰੱਖਿਆ ਸੈਂਡਬਾਕਸ ਨੂੰ ਵੀ ਬੰਦ ਕਰ ਸਕਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਹਮਲੇ ਦਾ ਖੇਤਰ ਹੋਰ ਵਧ ਜਾਂਦਾ ਹੈ।
Claude Code ਬਣਾਉਣ ਵਾਲੀ ਕੰਪਨੀ Anthropic ਨੇ ਪਹਿਲਾਂ ਹੀ ਆਪਣੀਆਂ ਸੈਟਿੰਗਾਂ ਨੂੰ ਇੱਕ ਸੁਰੱਖਿਅਤ ਸਥਾਨ 'ਤੇ ਤਬਦੀਲ ਕਰ ਦਿੱਤਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਸ ਉਤਪਾ
ਕੁਝ ਲੋਕ ਇਹ ਦਲੀਲ ਦੇ ਸਕਦੇ ਹਨ ਕਿ ਖ਼ਤਰਾ ਸਿਰਫ਼ ਉਹਨਾਂ ਮਸ਼ੀਨਾਂ ਤੱਕ ਸੀਮਤ ਹੈ ਜਿੱਥੇ ਕਈ ਯੂਜ਼ਰ ਖਾਤੇ ਮੌਜੂਦ ਹਨ, ਜਾਂ ਇਹ ਕਿ ਇਹ ਟੂਲਜ਼ ਸ਼ਾਇਦ ਹੀ ਕਦੇ ਐਡਮਿਨਿਸਟ੍ਰੇਟਰ ਅਧਿਕਾਰਾਂ (administrator rights) ਨਾਲ ਚਲਾਏ ਜਾਂਦੇ ਹਨ। ਹਾਲਾਂਕਿ ਇਹ ਕਾਰਕ attack surface ਨੂੰ ਘਟਾਉਂਦੇ ਹਨ, ਪਰ ਇਹ ਇਸਨੂੰ ਖ਼ਤਮ ਨਹੀਂ ਕਰਦੇ। ਕਈ ਕਾਰਪੋਰੇਟ ਲੈਪਟਾਪ ਕੇਂਦਰੀ ਤੌਰ 'ਤੇ ਪ੍ਰਬੰਧਿਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਅਕਸਰ ਕੰਪਾਈਲਰ ਜਾਂ SDKs ਇੰਸਟਾਲ ਕਰਨ ਲਈ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਐਡਮਿਨ ਅਧਿਕਾਰ ਦਿੰਦੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਮਾਲਵੇਅਰ ਐਡਮਿਨ-ਪੱਧਰ ਦੇ ਟ੍ਰਿਗਰ ਤੋਂ ਬਿਨਾਂ ਵੀ ਸਿਸਟਮ 'ਤੇ ਟਿਕੇ ਰਹਿਣ ਲਈ ਉਸੇ ਫੋਲਡਰ ਦਾ ਫਾਇਦਾ ਉਠਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ AI ਸਹਾਇਕ ਦੀ ਵਰਤੋਂ ਸਿਰਫ਼ ਇੱਕ ਸੁਵਿਧਾਜਨਕ execution vector ਵਜੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਮੁੱਖ ਨੁਕਤਾ
CVE-2026-35603 ਇਹ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਇੱਕ ਦਿਖਣ ਵਿੱਚ ਮਾਮੂਲੀ ਲੱਗਣ ਵਾਲਾ ਡਿਜ਼ਾਈਨ ਫੈਸਲਾ—ਜਿਵੇਂ ਕਿ world-writable ਫੋਲਡਰ ਤੋਂ ਕੌਂਫਿਗਰੇਸ਼ਨ ਪੜ੍ਹਨਾ—AI ਟੂਲਜ਼ ਦੇ ਸ਼ਾਮਲ ਹੋਣ 'ਤੇ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ escalation path ਬਣ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਤੱਕ ਵੈਂਡਰ ਇਸ ਖ਼ਰਾਬੀ ਨੂੰ ਸੁਧਾਰਦੇ ਨਹੀਂ, ਉਦੋਂ ਤੱਕ ਇੱਕੋ ਇੱਕ ਭਰੋਸੇਯੋਗ ਰੱਖਿਆ ਇਹ ਹੈ ਕਿ ਇਹਨਾਂ ਸਹਾਇਕਾਂ ਦੁਆਰਾ ਵਰਤੇ ਜਾਣ ਵਾਲੇ C:\ProgramData ਦੇ ਸਬ-ਫੋਲਡਰਾਂ ਨੂੰ ਲਾਕ ਕਰ ਦਿੱਤਾ ਜਾਵੇ ਅਤੇ ਉੱਥੇ ਮੌਜੂਦ ਕਿਸੇ ਵੀ ਅਣਪਛਾਤੇ ਫਾਈਲ ਨੂੰ ਸਿਸਟਮ ਨਾਲ ਛੇੜਛਾੜ (compromise) ਦੇ ਸੰਕੇਤ ਵਜੋਂ ਲਿਆ ਜਾਵੇ। ਇਸ ਮੁੱਦੇ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨਾ ਘੱਟ-ਅਧਿਕਾਰਾਂ ਵਾਲੇ ਖਾਤਿਆਂ (low-privilege accounts) ਨੂੰ Windows ਵਰਕਸਟੇਸ਼ਨ ਦਾ ਪੂਰਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰਨ ਲਈ ਇੱਕ ਸਿੱਧਾ ਰਸਤਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
