புதிதாக வெளிப்படுத்தப்பட்ட ஒரு விண்டோஸ் குறைபாடு (CVE-2026-35603), நிர்வாகி அல்லாத (non-admin) எந்தவொரு பயனரும் பகிரப்பட்ட C:\ProgramData கோப்புறையில் ஒரு தீங்கிழைக்கும் உள்ளமைவு கோப்பை (malicious configuration file) பதிவேற்ற அனுமதிக்கிறது. அங்கு பல AI-ஆல் இயங்கும் கோடிங் உதவியாளர்கள் (AI-powered coding assistants) தானாகவே உள்ளமைவுகளைப் படிக்கின்றன. பின்னர் ஒரு நிர்வாகி அந்தத் கருவிகளில் ஒன்றான—Claude Code, Cursor, Codex CLI அல்லது Gemini CLI—ஐ இயக்கும்போது, அந்தத் தீங்கிழைக்கும் கோப்பு முழு சிஸ்டம் அதிகாரங்களுடன் (full system privileges) இயக்கப்படுகிறது, இது எந்த எச்சரிக்கையும் இன்றி தாக்குபவருக்கு இயந்திரத்தின் கட்டுப்பாட்டை வழங்குகிறது.
இந்தப் பிரச்சனை ஏன் முக்கியமானது
AI கோடிங் உதவியாளர்கள் மேம்பாட்டுச் செயல்முறைகளில் (development pipelines) பொதுவான ஒன்றாக மாறிவிட்டன, இவை பெரும்பாலும் கம்பைலர்கள் (compilers), பேக்கேஜ் மேனேஜர்கள் (package managers) அல்லது உள் சேமிப்பகங்களை (internal repositories) அணுகுவதற்கு உயர்ந்த உரிமங்களுடன் (elevated rights) இயக்கப்படுகின்றன. ஒரு நிர்வாகியாக இயங்கும் வகையில் குறியீட்டைச் செலுத்தும் (inject) திறன், ஒரு பணிநிலையத்தைப் (workstation) பாதுகாக்கும் வழக்கமான பயனர்-நிலை சாண்ட்பாக்ஸைத் (user-level sandbox) தவிர்க்கிறது. நடைமுறையில், குறைந்த அதிகாரமுள்ள ஒரு கணக்கு ஒரு கோப்பைத் திட்டமிட்டுப் பதிவேற்றி, ஒரு நிர்வாகி உதவியாளரைத் தொடங்கும் வரை காத்திருக்கலாம், பின்னர் அந்த உதவியாளர் தன்னிச்சையான கட்டளைகளை இயக்கவோ, சிஸ்டம் கோப்புகளை மாற்றவோ அல்லது சான்றுகளை (credentials) திருடவோ வழிவகுக்கும். இதன் தாக்கம், ஒரு மென்பொருளைத் தொடர்ந்து மறைமுகமாகச் செயல்பட வைப்பதில் தொடங்கி, நிறுவனப் பணிநிலைகளைக் முழுமையாகக் கைப்பற்றுவது வரை இருக்கலாம்.
இந்த பாதிப்பு எவ்வாறு செயல்படுகிறது
இந்த நான்கு கருவிகளும் ஒரு எளிய வடிவமைப்புத் தேர்வைப் பகிர்ந்து கொள்கின்றன: அவை இயந்திரம் முழுவதற்கும் தேவையான உள்ளமைவுகளை C:\ProgramData இல் சேமித்து வைக்கின்றன மற்றும் தொடக்கத்தின் போது அந்த கோப்புகளைத் தானாகவே ஏற்றுகின்றன. விண்டோஸில் அந்தத் தொகுப்பு (directory) எந்தவொரு சாதாரண பயனராலும் படிக்கவும் எழுதவும் கூடியது. கருவிகள் அந்த கோப்புகளைப் பகுப்பாய்வு செய்வதற்கு முன், அவற்றின் உரிமையாளர் அல்லது ஒருமைப்பாட்டை (integrity) சரிபார்ப்பதில்லை.
| கருவி | எதிர்பார்க்கப்படும் உள்ளமைவு கோப்பு |
|---|---|
| Claude Code | managed-settings.json |
| Cursor | hooks.json |
| Codex CLI | config.toml |
| Gemini CLI | system-defaults.json |
ஒரு தாக்குபவர் கருவி தேடும் அதே பெயரில் ஒரு கோப்பை உருவாக்கி, அதை C:\ProgramData இன் கீழ் உள்ள அந்தந்தக் கோப்புறையில் வைத்துவிட்டு காத்திருக்கலாம். ஒரு நிர்வாகி உதவியாளத்தைத் திறக்கும்போது, அந்த நிரல் தாக்குபவர் கட்டுப்பாட்டில் உள்ள கோப்பைப் படித்து அதன் உள்ளடக்கங்களைச் செயல்படுத்துகிறது. Codex CLI இன் விஷயத்தில், தீங்கிழைக்கும் உள்ளமைவு உள்ளமைக்கப்பட்ட பாதுகாப்பு சாண்ட்பாக்ஸ்களையும் (security sandboxes) முடக்கக்கூடும், இது தாக்குதலின் பரப்பளவை மேலும் விரிவுபடுத்துகிறது.
Claude Code தயாரிப்பனான Anthropic, ஏற்கனவே தனது உள்ளமைவுகளைப் பாதுகாக்கப்பட்ட இடத்திற்கு மாற்றியுள்ளது, இதன் மூலம் அந்தத் தயாரிப்பிற்கான இடைவெளியை திறம்பட மூடியுள்ளது. ஆராய்ச்சி அறிக்கையின் போது மற்ற விற்பனையாளர்கள் சரிசெய்தலை (fix) வெளியிடவில்லை, இதனால் அவர்களின் பயனர்கள் பாதிப்புக்குள்ளாகியுள்ளனர்.
யார் வெற்றி பெறுகிறார்கள், யார் இழக்கிறார்கள்
- தாக்குபவர்கள் (Attackers) கர்னல் பிழைகள் (kernel bugs) அல்லது ஜீரோ-டே (zero-day) குறியீடுகளைப் பயன்படுத்தத் தேவையில்லாத ஒரு நேரடியான அதிகார உயர்வுப் பாதையைப் (privilege-escalation path) பெறுகிறார்கள்.
- டெவலப்பர்கள் மற்றும் நிறுவனங்கள் (Developers and organizations) தினசரி வேலைக்காக இந்த உதவியாளர்களைச் சார்ந்து இருப்பவர்கள், ரகசியத் தரவுகள் திருடப்படுதல், குறியீடு ஊசி (code injection) அல்லது ரான்சம்வேர் (ransomware) பரவுதல் போன்ற அபாயங்களை எதிர்கொள்கின்றனர்.
- கருவி விற்பனையாளர்கள் (Tool vendors) இந்த குறைபாடு உடனடியாகச் சரிசெய்யப்படாவிட்டால், நற்பெயர் பாதிப்பு மற்றும் சாத்தியமான பொறுப்புக்கூறல்களை (liability) எதிர்கொள்ள நேரிடும்.
ஒரு ஊடுருவலின் செலவு அதிகமாக இருக்கலாம்: சிதைக்கப்பட்ட SSH சாவிகள், கிளவுட் டோக்கன்கள் மற்றும் Git சான்றுகள் பரந்த நெட்வொர்க் ஊடுருவலுக்கு வழிவகுக்கலாம். ஒரே ஒரு பணிநிலை கூட ஒரு நிறுவனச் சூழலுக்குள் பக்கவாட்டு நகர்வுக்கு (lateral movement) ஒரு தொடக்கப் புள்ளியாக மாறக்கூடும்.
இன்று நீங்கள் எடுக்கக்கூடிய தணிப்பு நடவடிக்கைகள்
விற்பனையாளர்கள் திருத்தங்களை (patches) வெளியிடும் வரை, நிர்வாகிகள் கோப்புறைகளையே பாதுகாப்பானதாக மாற்றலாம். மேலதிக உரிமங்களுடன் (elevated rights) இயக்கப்படும் பின்வரும் PowerShell கட்டளைகள், எதிர்பார்க்கப்படும் கோப்புறைகளை உருவாக்குகின்றன (அவை ஏற்கனவே இல்லையென்றால்) மற்றும் அவற்றை சிஸ்டம் மற்றும் நிர்வாகிகளுக்கு மட்டுமே எழுதும் உரிமையை (write access) வழங்கும் வகையில் பூட்டுகின்றன:
# Create the directories
$paths = @(
"C:\ProgramData\ClaudeCode",
"C:\ProgramData\Cursor",
"C:\ProgramData\openai\codex",
"C:\ProgramData\gemini-cli"
)
foreach ($p in $paths) { New-Item -ItemType Directory -Path $p -Force }
# Remove inherited permissions and grant only the needed accounts
foreach ($p in $paths) {
icacls $p /inheritance:r
icacls $p /grant "SYSTEM:(OI)(CI)F" "Administrators:(OI)(CI)F" "Users:(OI)(CI)RX"
}
ACL-களை (access-control lists) செயல்படுத்திய பிறகு, சாதாரண பயனருக்குச் சொந்தமான ஏதேனும் கோப்புகள் உள்ளதா என்று கோப்புறைகளை ஸ்கேன் செய்யவும். அத்தகைய கோப்பைக் கண்டறிவது, இயந்திரம் ஏற்கனவே ஊடுருவப்பட்டதற்கான வலுவான அறிகுறியாகும்; அந்த நிலையில், அனைத்துத் தனிப்பட்ட சாவிகள் (private keys), கிளவுட் அணுகல் டோக்கன்கள் மற்றும் பதிப்பு-கட்டுப்பாட்டு (version-control) சான்றுகளையும் உடனடியாக மாற்றவும்.
எவற்றைக் கவனிக்க வேண்டும்
- விற்பனையாளர் திருத்தங்கள் (Vendor patches) – பாதிக்கப்பட்ட விற்பனையாளர்களின் வெளியீட்டு குறிப்புகளைக் (release notes) கவனித்துக் கொண்டே இருங்கள். பாதுகாக்கப்பட்ட இடத்திற்கு மாறுவது அல்லது உள்ளமைவு கோப்புகளுக்கான ஒருமைப்பாட்டுச் சரிபார்ப்பு (integrity check) இந்தப் பிரச்சினையைச் செயலிழக்கச் செய்யும்.
- பாதுகாப்பு கருவி மேம்படுத்தல்கள் (Security tooling updates) – எண்ட்-பாயிண்ட் கண்டறிதல் தளங்கள் (Endpoint detection platforms) C:\ProgramData இல் இத்தகைய கோப்பு உருவாக்க முறைகளுக்கான கையொப்பங்களை (signatures) சேர்க்கலாம். அந்த மேம்படுத்தல்களைச் செயல்படுத்துவது ஆரம்பக்கட்ட எச்சரிக்கைகளை வழங்கக்கூடும்.
- சமூகத் தகவல்கள் (Community disclosures) – பாதுகாப்பு ஆராய்ச்சியாளர்கள் நிரூபிக்கப்பட்ட தாக்குதல் முறைகளை (proof-of-concept exploits) அல்லது உள் கண்காணிப்பில் சேர்க்கக்கூடிய கண்டறிதல் ஸ்கிரிப்ட்களை வெளியிடலாம்.
எதிர் வாதம்
பல பயனர் கணக்குகள் இருக்கும் இயந்திரங்களில் மட்டுமே இந்த ஆபத்து இருக்கும் என்றோ, அல்லது இந்த கருவிகள் அரிதாகவே நிர்வாகி (administrator) உரிமைகளுடன் இயக்கப்படுகின்றன என்றோ சிலர் வாதிடலாம். அந்தத் காரணிகள் தாக்குதல் பரப்பளவைக் (attack surface) குறைத்தாலும், அவை அதை முழுமையாக நீக்கிவிடாது. பல நிறுவன மடிக்கணினிகள் மையப்படுத்தப்பட்ட முறையில் நிர்வகிக்கப்படுகின்றன மற்றும் கம்பைலர்கள் (compilers) அல்லது SDK-களை நிறுவுவதற்காக டெவலப்பர்களுக்கு பெரும்பாலும் நிர்வாகி உரிமைகள் வழங்கப்படுகின்றன. மேலும், ஒரு நிர்வாகி-நிலை தூண்டுதல் (admin-level trigger) இல்லாமலேயே, தீம்பொருள்கள் (malware) அந்த அதே கோப்புறையைப் பயன்படுத்தி ஒரு கணினியில் தங்களை நிலைநிறுத்திக் கொள்ள முடியும்; இதில் AI உதவியாளரை ஒரு வசதியான செயல்படுத்தும் வழிமுறையாக (execution vector) மட்டுமே பயன்படுத்துகின்றன.
முக்கியக் கருத்து
CVE-2026-35603 என்பது, உலகளாவிய ரீதியில் எழுதக்கூடிய (world-writable) ஒரு கோப்புறையிலிருந்து உள்ளமைப்புகளை (configuration) வாசிப்பது போன்ற ஒரு அப்பாவித்தனமான வடிவமைப்பு முடிவு, AI கருவிகள் சம்பந்தப்படும்போது எவ்வாறு ஒரு சக்திவாய்ந்த அதிகார உயர்வுப் பாதையாக (escalation path) மாறக்கூடும் என்பதை நிரூபிக்கிறது. விற்பனையாளர்கள் இந்தத் ত্রட்டைச் சரிசெய்யும் வரை, இந்த உதவியாளர்களால் பயன்படுத்தப்படும் C:\ProgramData துணைக்கோப்புறைகளை முடக்குவதும் (lock down), அங்கு காணப்படும் எதிர்பாராத கோப்புகளை ஒரு ஊடுருவலுக்கான (compromise) அறிகுறியாகக் கருதுவதும் மட்டுமே நம்பகமான பாதுகாப்பாகும். இந்தத் பிரச்சினையைப் புறக்கணிப்பது, குறைந்த அதிகாரமுள்ள கணக்குகள் (low-privilege accounts) ஒரு விண்டோஸ் பணிநிலையத்தின் (Windows workstation) முழுமையான கட்டுப்பாட்டைப் பெறுவதற்கு ஒரு நேரடி வழியைத் திறந்துவிடும்.
