সম্প্রতি প্রকাশ করা একটি উইন্ডোজ ত্রুটি (CVE-2026-35603) যে কোনো নন-অ্যাডমিন ব্যবহারকারীকে শেয়ার্ড C:\ProgramData ফোল্ডারে একটি ক্ষতিকারক কনফিগারেশন ফাইল রাখার সুযোগ দেয়, যেখানে বেশ কিছু AI-চালিত কোডিং অ্যাসিস্ট্যান্ট স্বয়ংক্রিয়ভাবে সেটিংস পড়ে থাকে। যখন একজন অ্যাডমিনিস্ট্রেটর পরবর্তীতে সেই টুলগুলোর কোনো একটি—যেমন Claude Code, Cursor, Codex CLI বা Gemini CLI—চালু করেন, তখন সেই ক্ষতিকারক ফাইলটি পূর্ণ সিস্টেম প্রিভিলেজ বা অধিকার নিয়ে কার্যকর হয়, যা কোনো সতর্কতা ছাড়াই আক্রমণকারীকে মেশিনের নিয়ন্ত্রণ দিয়ে দেয়।

কেন এই সমস্যাটি গুরুত্বপূর্ণ

ডেভেলপমেন্ট পাইপলাইনে AI কোডিং অ্যাসিস্ট্যান্টগুলো এখন খুব সাধারণ হয়ে উঠেছে, যা প্রায়শই কম্পাইলার, প্যাকেজ ম্যানেজার বা ইন্টারনাল রিপোজিটরি অ্যাক্সেস করার জন্য উচ্চতর (elevated) অধিকার নিয়ে চালানো হয়। অ্যাডমিনিস্ট্রেটর হিসেবে কোড ইনজেক্ট করার ক্ষমতা সেই সাধারণ ইউজার-লেভেল স্যান্ডবক্সকে বাইপাস করে দেয় যা একটি ওয়ার্কস্টেশনকে রক্ষা করে। বাস্তবে, একটি লো-প্রিভিলেজ অ্যাকাউন্ট একটি ফাইল স্থাপন করতে পারে, একজন অ্যাডমিনিস্ট্রেটর অ্যাসিস্ট্যান্টটি চালু করার জন্য অপেক্ষা করতে পারে এবং তারপর অ্যাসিস্ট্যান্টটি দিয়ে যেকোনো কমান্ড কার্যকর করা, সিস্টেম ফাইল পরিবর্তন করা বা ক্রেডেনশিয়াল (credentials) সংগ্রহ করা সম্ভব হতে পারে। এর প্রভাব নিরবচ্ছিন্ন ম্যালওয়্যারের জন্য একটি নিঃশব্দ প্রবেশপথ তৈরি করা থেকে শুরু করে কর্পোরেট ওয়ার্কস্টেশনের সম্পূর্ণ নিয়ন্ত্রণ নেওয়া পর্যন্ত হতে পারে।

কীভাবে এই দুর্বলতাটি কাজ করে

এই চারটি টুলই একটি সাধারণ ডিজাইনের সিদ্ধান্ত শেয়ার করে: তারা C:\ProgramData-তে মেশিন-ওয়াইড কনফিগারেশন সংরক্ষণ করে এবং স্টার্ট-আপের সময় স্বয়ংক্রিয়ভাবে সেই ফাইলগুলো লোড করে। উইন্ডোজে এই ডিরেক্টরি যেকোনো সাধারণ ব্যবহারকারী দ্বারা পড়া (readable) এবং লেখা (writable) সম্ভব। টুলগুলো ফাইলগুলো পার্স (parse) করার আগে সেগুলোর মালিকানা বা অখণ্ডতা (integrity) যাচাই করে না।

টুল প্রত্যাশিত কনফিগারেশন ফাইল
Claude Code managed-settings.json
Cursor hooks.json
Codex CLI config.toml
Gemini CLI system-defaults.json

একজন আক্রমণকারী ঠিক সেই নামে একটি ফাইল তৈরি করে যা টুলটি খুঁজছে, সেটি C:\ProgramData-এর অধীনে সংশ্লিষ্ট ফোল্ডারে রাখে এবং অপেক্ষা করে। যখন একজন অ্যাডমিনিস্ট্রেটর অ্যাসিস্ট্যান্টটি ওপেন করেন, প্রোগ্রামটি আক্রমণকারীর নিয়ন্ত্রিত ফাইলটি পড়ে এবং এর বিষয়বস্তু কার্যকর করে। Codex CLI-এর ক্ষেত্রে, ক্ষতিকারক কনফিগারেশনটি বিল্ট-ইন সিকিউরিটি স্যান্ডবক্সগুলোকেও বন্ধ করে দিতে পারে, যা আক্রমণের পরিধি আরও বাড়িয়ে দেয়।

Claude Code-এর নির্মাতা Anthropic ইতিমধ্যেই তাদের সেটিংস একটি সুরক্ষিত স্থানে সরিয়ে নিয়েছে, যা কার্যকরভাবে সেই প্রোডাক্টের জন্য এই ত্রুটিটি বন্ধ করে দিয়েছে। গবেষণা প্রতিবেদনটি প্রকাশের সময় অন্যান্য ভেন্ডররা কোনো সমাধান (fix) প্রকাশ করেনি, ফলে তাদের ব্যবহারকারীরা ঝুঁকির মুখে রয়েছে।

কারা লাভবান হচ্ছে, কারা ক্ষতিগ্রস্ত হচ্ছে

  • আক্রমণকারীরা (Attackers) একটি সহজ প্রিভিলেজ-এসকেলেশন (privilege-escalation) পথ পায় যার জন্য কার্নেল বাগ বা জিরো-ডে কোডের কোনো প্রয়োজন হয় না।
  • ডেভেলপার এবং সংস্থাগুলো যারা দৈনন্দিন কাজের জন্য এই অ্যাসিস্ট্যান্টগুলোর ওপর নির্ভর করে, তারা নিঃশব্দে ক্রেডেনশিয়াল চুরি, কোড ইনজেকশন বা র‍্যানসমওয়্যার হামলার ঝুঁকির সম্মুখীন হয়।
  • টুল ভেন্ডররা দ্রুত এই ত্রুটি সমাধান (patch) না করলে সুনাম নষ্ট হওয়া এবং সম্ভাব্য আইনি দায়বদ্ধতার ঝুঁকিতে পড়ে।

একটি নিরাপত্তা লঙ্ঘনের (breach) খরচ অনেক বেশি হতে পারে: কম্প্রোমাইজড SSH কী, ক্লাউড টোকেন এবং Git ক্রেডেনশিয়াল একটি বৃহত্তর নেটওয়ার্ক কম্প্রোমাইজ করার পথ খুলে দিতে পারে। এমনকি একটি মাত্র কম্প্রোমাইজড ওয়ার্কস্টেশন কর্পোরেট এনভায়রনমেন্টের ভেতরে ল্যাটারাল মুভমেন্টের (lateral movement) জন্য একটি লঞ্চপ্যাড হিসেবে কাজ করতে পারে।

আপনি আজই যে প্রশমন পদক্ষেপগুলো নিতে পারেন

ভেন্ডররা প্যাচ (patch) দেওয়া পর্যন্ত, অ্যাডমিনিস্ট্রেটররা ফোল্ডারগুলোকে সুরক্ষিত করতে পারেন। নিচের PowerShell কমান্ডগুলো, উচ্চতর অধিকার (elevated rights) দিয়ে চালালে, প্রত্যাশিত ডিরেক্টরিগুলো তৈরি করবে (যদি আগে থেকে না থাকে) এবং সেগুলোকে এমনভাবে লক করবে যাতে শুধুমাত্র সিস্টেম এবং অ্যাডমিনিস্ট্রেটরদের রাইট অ্যাক্সেস থাকে:

# Create the directories
$paths = @(
    "C:\ProgramData\ClaudeCode",
    "C:\ProgramData\Cursor",
    "C:\ProgramData\openai\codex",
    "C:\ProgramData\gemini-cli"
)
foreach ($p in $paths) { New-Item -ItemType Directory -Path $p -Force }

# Remove inherited permissions and grant only the needed accounts
foreach ($p in $paths) {
    icacls $p /inheritance:r
    icacls $p /grant "SYSTEM:(OI)(CI)F" "Administrators:(OI)(CI)F" "Users:(OI)(CI)RX"
}

ACL (access-control lists) প্রয়োগ করার পর, ফোল্ডারগুলোতে কোনো সাধারণ ব্যবহারকারীর মালিকানাধীন ফাইল আছে কিনা তা স্ক্যান করুন। এমন কোনো ফাইল পাওয়া মানে হলো মেশিনটি ইতিমধ্যে কম্প্রোমাইজ হয়ে গেছে; সেক্ষেত্রে অবিলম্বে সমস্ত প্রাইভেট কী, ক্লাউড অ্যাক্সেস টোকেন এবং ভার্সন-কন্ট্রোল ক্রেডেনশিয়াল পরিবর্তন (rotate) করুন।

কী কী খেয়াল রাখবেন

  • ভেন্ডর প্যাচ (Vendor patches) – আক্রান্ত ভেন্ডরদের রিলিজ নোটের দিকে নজর রাখুন। কনফিগারেশন ফাইলগুলোর জন্য একটি সুরক্ষিত স্থান ব্যবহার করা বা ইন্টিগ্রিটি চেক (integrity check) করা এই সমস্যাটি সমাধান করতে পারে।
  • সিকিউরিটি টুলিং আপডেট (Security tooling updates) – এন্ডপয়েন্ট ডিটেকশন প্ল্যাটফর্মগুলো C:\ProgramData-তে ফাইল তৈরির এই নির্দিষ্ট প্যাটার্নের জন্য সিগনেচার যোগ করতে পারে। সেই আপডেটগুলো প্রয়োগ করলে দ্রুত সতর্কতা পাওয়া সম্ভব।
  • কমিউনিটি ডিসক্লোজার (Community disclosures) – সিকিউরিটি গবেষকরা প্রুফ-অফ-কনসেপ্ট (proof-of-concept) এক্সপ্লয়েট বা ডিটেকশন স্ক্রিপ্ট প্রকাশ করতে পারেন যা অভ্যন্তরীণ মনিটরিংয়ে অন্তর্ভুক্ত করা যেতে পারে।

পাল্টা যুক্তি

কেউ কেউ যুক্তি দিতে পারেন যে ঝুঁকিটি কেবল সেই মেশিনগুলোর মধ্যেই সীমাবদ্ধ যেখানে একাধিক ইউজার অ্যাকাউন্ট রয়েছে, অথবা এই টুলগুলো খুব কমই অ্যাডমিনিস্ট্রেটর রাইটস সহ চালানো হয়। যদিও এই বিষয়গুলো অ্যাটাক সারফেস কমিয়ে দেয়, তবে তা পুরোপুরি নির্মূল করে না। অনেক কর্পোরেট ল্যাপটপ কেন্দ্রীয়ভাবে পরিচালিত হয় এবং কম্পাইলার বা SDK ইনস্টল করার জন্য ডেভেলপারদের প্রায়শই অ্যাডমিন রাইটস প্রদান করা হয়। তদুপরি, ম্যালওয়্যার কোনো অ্যাডমিন-লেভেল ট্রিগার ছাড়াই সিস্টেমে টিকে থাকার জন্য একই ফোল্ডারটি ব্যবহার করতে পারে, যেখানে AI অ্যাসিস্ট্যান্টকে কেবল একটি সুবিধাজনক এক্সিকিউশন ভেক্টর হিসেবে ব্যবহার করা হয়।

সারসংক্ষেপ

CVE-2026-35603 প্রদর্শন করে যে কীভাবে একটি আপাতদৃষ্টিতে নিরীহ ডিজাইনের সিদ্ধান্ত—একটি world-writable ফোল্ডার থেকে কনফিগারেশন পড়া—AI টুলগুলো জড়িত থাকলে একটি শক্তিশালী এসকেলেশন পাথ হয়ে উঠতে পারে। ভেন্ডররা এই ত্রুটিটি সমাধান না করা পর্যন্ত, একমাত্র নির্ভরযোগ্য প্রতিরক্ষা হলো এই অ্যাসিস্ট্যান্টগুলোর ব্যবহৃত C:\ProgramData সাবফোল্ডারগুলোকে লক করে রাখা এবং সেখানে থাকা যেকোনো অপ্রত্যাশিত ফাইলকে সিস্টেমের কম্প্রোমাইজ হওয়ার লক্ষণ হিসেবে বিবেচনা করা। এই সমস্যাটি উপেক্ষা করলে লো-প্রিভিলেজ অ্যাকাউন্টগুলোর একটি উইন্ডোজ ওয়ার্কস্টেশনের ওপর পূর্ণ নিয়ন্ত্রণ পাওয়ার সরাসরি সুযোগ থেকে যায়।