ಹೊಸದಾಗಿ ಬಹಿರಂಗಪಡಿಸಲಾದ ವಿಂಡೋಸ್ ದೋಷವು (CVE-2026-35603), ಯಾವುದೇ ಅಡ್ಮಿನ್ ಅಲ್ಲದ ಬಳಕೆದಾರರು ಹಂಚಿಕೆಯ C:\ProgramData ಫೋಲ್ಡರ್‌ಗೆ ದುರುದ್ದೇಶಪೂರಿತ (malicious) ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್ ಅನ್ನು ಹಾಕಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ, ಅಲ್ಲಿ ಹಲವಾರು AI-ಚಾಲಿತ ಕೋಡಿಂಗ್ ಅಸಿಸ್ಟೆಂಟ್‌ಗಳು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ಓದುತ್ತವೆ. ನಂತರ ಒಬ್ಬ ಅಡ್ಮಿನಿಸ್ಟ್ರೇಟರ್ ಆ ಪರಿಕರಗಳಲ್ಲಿ ಒಂದನ್ನು—Claude Code, Cursor, Codex CLI ಅಥವಾ Gemini CLI—ಚಲಾಯಿಸಿದಾಗ, ಆ ದುರುದ್ದೇಶಪೂರಿತ ಫೈಲ್ ಪೂರ್ಣ ಸಿಸ್ಟಮ್ ಹಕ್ಕುಗಳೊಂದಿಗೆ (full system privileges) ಕಾರ್ಯಗತಗೊಳ್ಳುತ್ತದೆ, ಇದು ಯಾವುದೇ ಎಚ್ಚರಿಕೆ ಇಲ್ಲದೆ ದಾಳಿಕೋರರಿಗೆ ಯಂತ್ರದ ನಿಯಂತ್ರಣವನ್ನು ನೀಡುತ್ತದೆ.

ಈ ಸಮಸ್ಯೆಯ ಪ್ರಾಮುಖ್ಯತೆ ಏನು

AI ಕೋಡಿಂಗ್ ಅಸಿಸ್ಟೆಂಟ್‌ಗಳು ಅಭಿವೃದ್ಧಿ ಪ್ರಕ್ರಿಯೆಗಳಲ್ಲಿ (development pipelines) ಸಾಮಾನ್ಯವಾಗಿದ್ದು, ಹೆಚ್ಚಾಗಿ ಕಾಂಪೈಲರ್‌ಗಳು, ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನೇಜರ್‌ಗಳು ಅಥವಾ ಆಂತರಿಕ ರೆಪೊಸಿಟರಿಗಳನ್ನು ಪ್ರವೇಶಿಸಲು ಹೆಚ್ಚಿನ ಹಕ್ಕುಗಳೊಂದಿಗೆ (elevated rights) ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ. ಅಡ್ಮಿನಿಸ್ಟ್ರೇಟರ್ ಆಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಕೋಡ್ ಅನ್ನು ಇಂಜೆಕ್ಟ್ ಮಾಡುವ ಸಾಮರ್ಥ್ಯವು, ವರ್ಕ್‌ಸ್ಟೇಷನ್ ಅನ್ನು ರಕ್ಷಿಸುವ ಸಾಮಾನ್ಯ ಬಳಕೆದಾರ-ಮಟ್ಟದ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ ಅನ್ನು (user-level sandbox) ಬೈಪಾಸ್ ಮಾಡುತ್ತದೆ. ಪ್ರಾಯೋಗಿಕವಾಗಿ, ಕಡಿಮೆ ಹಕ್ಕುಗಳನ್ನು ಹೊಂದಿರುವ ಖಾತೆಯು ಒಂದು ಫೈಲ್ ಅನ್ನು ಇಡಬಹುದು, ಅಡ್ಮಿನ್ ಅಸಿಸ್ಟೆಂಟ್ ಅನ್ನು ಪ್ರಾರಂಭಿಸುವವರೆಗೆ ಕಾಯಬಹುದು, ಮತ್ತು ನಂತರ ಅಸಿಸ್ಟೆಂಟ್ ಯಾವುದೇ ಕಮಾಂಡ್‌ಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಲು, ಸಿಸ್ಟಮ್ ಫೈಲ್‌ಗಳನ್ನು ಬದಲಾಯಿಸಲು ಅಥವಾ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳನ್ನು (credentials) ಕದಿಯಲು ಅವಕಾಶ ಮಾಡಿಕೊಡಬಹುದು. ಇದರ ಪರಿಣಾಮವು ಸೈಲೆಂಟ್ ಮಾಲ್‌ವೇರ್ ಸ್ಥಾಪನೆಯಿಂದ ಹಿಡಿದು ಕಾರ್ಪೊರೇಟ್ ವರ್ಕ್‌ಸ್ಟೇಷನ್‌ಗಳ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣದವರೆಗೆ ಇರಬಹುದು.

ಈ ದೋಷವು ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ

ಈ ನಾಲ್ಕು ಪರಿಕರಗಳು ಒಂದು ಸರಳ ವಿನ್ಯಾಸದ ಆಯ್ಕೆಯನ್ನು ಹಂಚಿಕೊಳ್ಳುತ್ತವೆ: ಅವು ಮಷೀನ್-ವೈಡ್ ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು C:\ProgramData ನಲ್ಲಿ ಸಂಗ್ರಹಿಸುತ್ತವೆ ಮತ್ತು ಪ್ರಾರಂಭವಾಗುವಾಗ ಆ ಫೈಲ್‌ಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಲೋಡ್ ಮಾಡುತ್ತವೆ. ವಿಂಡೋಸ್‌ನಲ್ಲಿ ಆ ಡೈರೆಕ್ಟರಿಯನ್ನು ಯಾವುದೇ ಸ್ಟ್ಯಾಂಡರ್ಡ್ ಬಳಕೆದಾರರು ಓದಬಹುದು ಮತ್ತು ಬರೆಯಬಹುದು. ಪರಿಕರಗಳು ಆ ಫೈಲ್‌ಗಳನ್ನು ಪಾರ್ಸ್ ಮಾಡುವ ಮೊದಲು ಅವುಗಳ ಮಾಲೀಕತ್ವ ಅಥವಾ ಸಮಗ್ರತೆಯನ್ನು (integrity) ಪರಿಶೀಲಿಸುವುದಿಲ್ಲ.

ಪರಿಕರ (Tool) ನಿರೀಕ್ಷಿತ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್
Claude Code managed-settings.json
Cursor hooks.json
Codex CLI config.toml
Gemini CLI system-defaults.json

ದಾಳಿಕೋರರು ಪರಿಕರವು ಹುಡುಕುವ ನಿಖರವಾದ ಹೆಸರಿನ ಫೈಲ್ ಅನ್ನು ರಚಿಸಿ, ಅದನ್ನು C:\ProgramData ಅಡಿಯಲ್ಲಿನ ಸಂಬಂಧಿತ ಫೋಲ್ಡರ್‌ನಲ್ಲಿ ಇಡುತ್ತಾರೆ ಮತ್ತು ಕಾಯುತ್ತಾರೆ. ಅಡ್ಮಿನಿಸ್ಟ್ರೇಟರ್ ಅಸಿಸ್ಟೆಂಟ್ ಅನ್ನು ತೆರೆದಾಗ, ಪ್ರೋಗ್ರಾಂ ದಾಳಿಕೋರರ ನಿಯಂತ್ರಣದಲ್ಲಿರುವ ಫೈಲ್ ಅನ್ನು ಓದುತ್ತದೆ ಮತ್ತು ಅದರ ಒಳಗಿರುವ ವಿಷಯಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ. Codex CLI ನ ಸಂದರ್ಭದಲ್ಲಿ, ದುರುದ್ದೇಶಪೂರಿತ ಕಾನ್ಫಿಗರೇಶನ್ ಬಿಲ್ಟ್-ಇನ್ ಸೆಕ್ಯೂರಿಟಿ ಸ್ಯಾಂಡ್‌ಬಾಸ್‌ಗಳನ್ನು ಸಹ ಆಫ್ ಮಾಡಬಹುದು, ಇದು ದಾಳಿಯ ವ್ಯಾಪ್ತಿಯನ್ನು ಮತ್ತಷ್ಟು ವಿಸ್ತರಿಸುತ್ತದೆ.

Claude Code ತಯಾರಕನಾದ Anthropic ಈಗಾಗಲೇ ತನ್ನ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ಸುರಕ್ಷಿತ ಸ್ಥಳಕ್ಕೆ ವರ್ಗಾಯಿಸಿದೆ, ಇದರಿಂದ ಆ ಉತ್ಪನ್ನಕ್ಕೆ ಇರುವ ಅಪಾಯವನ್ನು ಪರಿಣಾಮಕಾರಿಯಾಗಿ ಮುಚ್ಚಲಾಗಿದೆ. ಸಂಶೋಧನಾ ವರದಿಯ ಸಮಯದಲ್ಲಿ ಇತರ ಮಾರಾಟಗಾರರು ಯಾವುದೇ ಪರಿಹಾರವನ್ನು (fix) ಬಿಡುಗಡೆ ಮಾಡಿಲ್ಲ, ಇದು ಅವರ ಬಳಕೆದಾರರನ್ನು ಅಪಾಯಕ್ಕೆ ಒಡ್ಡಿದೆ.

ಯಾರು ಗೆಲ್ಲುತ್ತಾರೆ, ಯಾರು ಸೋಲುತ್ತಾರೆ

  • ದಾಳಿಕೋರರು (Attackers) ಯಾವುದೇ ಕರ್ನಲ್ ಬಗ್‌ಗಳು ಅಥವಾ ಜೀರೋ-ಡೇ ಕೋಡ್ ಎಕ್ಸ್‌ಪ್ಲೋಯಿಟ್ ಇಲ್ಲದೆಯೇ ನೇರವಾದ ಪ್ರಿವિલેಜ್-ಎಸ್ಕಲೇಷನ್ (privilege-escalation) ಮಾರ್ಗವನ್ನು ಪಡೆಯುತ್ತಾರೆ.
  • ಡೆವಲಪರ್‌ಗಳು ಮತ್ತು ಸಂಸ್ಥೆಗಳು ದೈನಂದಿನ ಕೆಲಸಕ್ಕಾಗಿ ಈ ಅಸಿಸ್ಟೆಂಟ್‌ಗಳನ್ನು ಅವಲಂಬಿಸಿದ್ದು, ಇವುಗಳ ಮೂಲಕ ಸೈಲೆಂಟ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಕಳ್ಳತನ, ಕೋಡ್ ಇಂಜೆಕ್ಷನ್ ಅಥವಾ ರ‍್ಯಾನ್ಸಮ್‌ವೇರ್ ಹರಡುವಿಕೆಯ ಅಪಾಯವನ್ನು ಎದುರಿಸಬಹುದು.
  • ಪರಿಕರ ಮಾರಾಟಗಾರರು (Tool vendors) ಈ ದೋಷವನ್ನು ತಕ್ಷಣವೇ ಸರಿಪಡಿಸದಿದ್ದರೆ, ಅವರ ಪ್ರತಿಷ್ಠೆಗೆ ಧಕ್ಕೆ ಬರಬಹುದು ಮತ್ತು ಕಾನೂನು ಹೊಣೆಗಾರಿಕೆ ಎದುರಾಗಬಹುದು.

ಬ್ರೀಚ್‌ನ (breach) ವೆಚ್ಚವು ಹೆಚ್ಚಿರಬಹುದು: ಕಳುವಾದ SSH ಕೀಗಳು, ಕ್ಲೌಡ್ ಟೋಕನ್‌ಗಳು ಮತ್ತು Git ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳು ವಿಶಾಲವಾದ ನೆಟ್‌ವರ್ಕ್ ಕಳುವಿಕೆಗೆ ದಾರಿ ಮಾಡಿಕೊಡಬಹುದು. ಕೇವಲ ಒಂದು ಕಳುವಾದ ವರ್ಕ್‌ಸ್ಟೇಷನ್ ಕಾರ್ಪೊರೇಟ್ ಪರಿಸರದಲ್ಲಿ ಒಳಗಿನ ಚಲಾವಣೆಗಾಗಿ (lateral movement) ಲಾಂಚ್‌ಪ್ಯಾಡ್ ಆಗಬಹುದು.

ನೀವು ಇಂದು ತೆಗೆದುಕೊಳ್ಳಬಹುದಾದ ತಡೆಗಟ್ಟುವ ಕ್ರಮಗಳು

ಮಾರಾಟಗಾರರು ಪ್ಯಾಚ್‌ಗಳನ್ನು ಬಿಡುಗಡೆ ಮಾಡುವವರೆಗೆ, ಅಡ್ಮಿನಿಸ್ಟ್ರೇಟರ್‌ಗಳು ಫೋಲ್ಡರ್‌ಗಳನ್ನು ತಾವೇ ಸುರಕ್ಷಿತಗೊಳಿಸಬಹುದು. ಹೆಚ್ಚಿನ ಹಕ್ಕುಗಳೊಂದಿಗೆ ಚಲಾಯಿಸುವ ಈ ಕೆಳಗಿನ PowerShell ಕಮಾಂಡ್‌ಗಳು, ನಿರೀಕ್ಷಿತ ಡೈರೆಕ್ಟರಿಗಳನ್ನು (ಅವು ಈಗಾಗಲೇ ಇಲ್ಲದಿದ್ದರೆ) ರಚಿಸುತ್ತವೆ ಮತ್ತು ಕೇವಲ ಸಿಸ್ಟಮ್ ಮತ್ತು ಅಡ್ಮಿನಿಸ್ಟ್ರೇಟರ್‌ಗಳಿಗೆ ಮಾತ್ರ ಬರೆಯುವ ಹಕ್ಕು (write access) ಇರುವಂತೆ ಅವುಗಳನ್ನು ಲಾಕ್ ಮಾಡುತ್ತವೆ:

# Create the directories
$paths = @(
    "C:\ProgramData\ClaudeCode",
    "C:\ProgramData\Cursor",
    "C:\ProgramData\openai\codex",
    "C:\ProgramData\gemini-cli"
)
foreach ($p in $paths) { New-Item -ItemType Directory -Path $p -Force }

# Remove inherited permissions and grant only the needed accounts
foreach ($p in $paths) {
    icacls $p /inheritance:r
    icacls $p /grant "SYSTEM:(OI)(CI)F" "Administrators:(OI)(CI)F" "Users:(OI)(CI)RX"
}

ACLಗಳನ್ನು (access-control lists) ಅನ್ವಯಿಸಿದ ನಂತರ, ಯಾವುದೇ ಸ್ಟ್ಯಾಂಡರ್ಡ್ ಬಳಕೆದಾರರಿಗೆ ಸೇರಿದ ಫೈಲ್‌ಗಳಿಗಾಗಿ ಫೋಲ್ಡರ್‌ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಿ. ಅಂತಹ ಫೈಲ್ ಕಂಡುಬಂದರೆ, ಅದು ಮಷೀನ್ ಈಗಾಗಲೇ ಕಳುವಾಗಿದೆ ಎಂಬುದಕ್ಕೆ ಬಲವಾದ ಸೂಚನೆಯಾಗಿದೆ; ಅಂತಹ ಸಂದರ್ಭದಲ್ಲಿ, ಎಲ್ಲಾ ಪ್ರೈವೇಟ್ ಕೀಗಳು, ಕ್ಲೌಡ್ ಅಕ್ಸೆಸ್ ಟೋಕನ್‌ಗಳು ಮತ್ತು ವರ್ಷನ್-ಕಂಟ್ರೋಲ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳನ್ನು ತಕ್ಷಣವೇ ಬದಲಾಯಿಸಿ (rotate).

ಯಾವುದನ್ನು ಗಮನಿಸಬೇಕು

  • ಮಾರಾಟಗಾರರ ಪ್ಯಾಚ್‌ಗಳು (Vendor patches) – ಬಾಧಿತ ಮಾರಾಟಗಾರರಿಂದ ಬರುವ ರಿಲೀಸ್ ನೋಟ್‌ಗಳನ್ನು ಗಮನಿಸುತ್ತಿರಿ. ಸುರಕ್ಷಿತ ಸ್ಥಳಕ್ಕೆ ವರ್ಗಾಯಿಸುವುದು ಅಥವಾ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳಿಗಾಗಿ ಸಮಗ್ರತಾ ಪರೀಕ್ಷೆ (integrity check) ಮಾಡುವುದು ಈ ಸಮಸ್ಯೆಯನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ.
  • ಸೆಕ್ಯೂರಿಟಿ ಟೂಲಿಂಗ್ ಅಪ್‌ಡೇಟ್‌ಗಳು (Security tooling updates) – ಎಂಡ್‌ಪಾಯಿಂಟ್ ಡಿಟೆಕ್ಷನ್ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ಗಳು C:\ProgramData ನಲ್ಲಿ ಈ ನಿರ್ದಿಷ್ಟ ಫೈಲ್ ರಚನೆಯ ಮಾದರಿಗಾಗಿ ಸೈನ್ಯರ್‌ಗಳನ್ನು (signatures) ಸೇರಿಸಬಹುದು. ಅಂತಹ ಅಪ್‌ಡೇಟ್‌ಗಳನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳುವುದು ಮುನ್ನೆಚ್ಚರಿಕೆ ನೀಡಬಹುದು.
  • ಸಮುದಾಯ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಗಳು (Community disclosures) – ಸೆಕ್ಯೂರಿಟಿ ಸಂಶೋಧಕರು ಪ್ರೂಫ್-ಆಫ್-ಕನ್ಸೆಪ್ಟ್ ಎಕ್ಸ್‌ಪ್ಲೋಯಿಟ್‌ಗಳನ್ನು ಅಥವಾ ಡಿಟೆಕ್ಷನ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳನ್ನು ಪ್ರಕಟಿಸಬಹುದು, ಇವುಗಳನ್ನು ಆಂತರಿಕ ಮೇಲ್ವಿಚಾರಣೆಗೆ ಬಳಸಿಕೊಳ್ಳಬಹುದು.

ವಿರೋಧಾತ್ಮಕ ವಾದ (Counter-argument)

ಬಹು ಬಳಕೆದಾರರ ಖಾತೆಗಳು ಇರುವ ಯಂತ್ರಗಳಿಗೆ ಮಾತ್ರ ಈ ಅಪಾಯ ಸೀಮಿತವಾಗಿದೆ ಅಥವಾ ಈ ಪರಿಕರಗಳನ್ನು ಅಡ್ಮಿನಿಸ್ಟ್ರೇಟರ್ ಹಕ್ಕುಗಳೊಂದಿಗೆ (administrator rights) ಅಪರೂಪಕ್ಕೆ ಬಳಸಲಾಗುತ್ತದೆ ಎಂದು ಕೆಲವರು ವಾದಿಸಬಹುದು. ಈ ಅಂಶಗಳು ದಾಳಿಯ ವ್ಯಾಪ್ತಿಯನ್ನು (attack surface) ಕಡಿಮೆ ಮಾಡಿದರೂ, ಅವು ಅದನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ನಿರ್ಮೂಲನೆ ಮಾಡುವುದಿಲ್ಲ. ಅನೇಕ ಕಾರ್ಪೊರೇಟ್ ಲ್ಯಾಪ್‌ಟಾಪ್‌ಗಳನ್ನು ಕೇಂದ್ರದಿಂದ ನಿರ್ವಹಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಕಂಪೈಲರ್‌ಗಳು ಅಥವಾ SDKಗಳನ್ನು ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡಲು ಡೆವಲಪರ್‌ಗಳಿಗೆ ಹೆಚ್ಚಾಗಿ ಅಡ್ಮಿನ್ ಹಕ್ಕುಗಳನ್ನು ನೀಡಲಾಗುತ್ತದೆ. ಇದಲ್ಲದೆ, ಅಡ್ಮಿನ್-ಮಟ್ಟದ ಪ್ರಚೋದನೆಯಿಲ್ಲದೆಯೇ ಮಾಲ್‌ವೇರ್ (malware) ಅದೇ ಫೋಲ್ಡರ್ ಅನ್ನು ಬಳಸಿಕೊಂಡು ಸಿಸ್ಟಮ್‌ನಲ್ಲಿ ಉಳಿಯಬಹುದು, ಕೇವಲ AI ಅಸಿಸ್ಟೆಂಟ್ ಅನ್ನು ಒಂದು ಅನುಕೂಲಕರ ಎಕ್ಸಿಕ್ಯೂಷನ್ ವೆಕ್ಟರ್ (execution vector) ಆಗಿ ಬಳಸಿಕೊಳ್ಳಬಹುದು.

ಮುಖ್ಯಾಂಶಗಳು

CVE-2026-35603 ಎಂಬುದು ಒಂದು ಮೇಲ್ನೋಟಕ್ಕೆ ಮುಗ್ಧವೆಂದು ತೋರುವ ವಿನ್ಯಾಸದ ನಿರ್ಧಾರ—ಅಂದರೆ ವರ್ಲ್ಡ್-ರೈಟಬಲ್ (world-writable) ಫೋಲ್ಡರ್‌ನಿಂದ ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ಓದುವುದು—AI ಪರಿಕರಗಳು ಒಳಗೊಂಡಿದ್ದಾಗ ಹೇಗೆ ಪ್ರಬಲವಾದ ಎಸ್ಕಲೇಷನ್ ಪಾತ್ (escalation path) ಆಗಬಹುದು ಎಂಬುದನ್ನು ತೋರಿಸುತ್ತದೆ. ಮಾರಾಟಗಾರರು ಈ ದೋಷವನ್ನು ಸರಿಪಡಿಸುವವರೆಗೆ, ಈ ಅಸಿಸ್ಟೆಂಟ್‌ಗಳು ಬಳಸುವ C:\ProgramData ಸಬ್‌ಫೋಲ್ಡರ್‌ಗಳನ್ನು ಲಾಕ್ ಮಾಡುವುದು ಮತ್ತು ಅಲ್ಲಿ ಕಂಡುಬರುವ ಯಾವುದೇ ಅನಿರೀಕ್ಷಿತ ಫೈಲ್‌ಗಳನ್ನು ಸಿಸ್ಟಮ್ ಸೋರಿಕೆಯ (compromise) ಸಂಕೇತವೆಂದು ಪರಿಗಣಿಸುವುದು ಮಾತ್ರ ಏಕೈಕ ವಿಶ್ವಾಸಾರ್ಹ ರಕ್ಷಣೆಯಾಗಿದೆ. ಈ ಸಮಸ್ಯೆಯನ್ನು ನಿರ್ಲಕ್ಷಿಸುವುದು ಕಡಿಮೆ-ಅಧಿಕಾರವಿರುವ (low-privilege) ಖಾತೆಗಳು ವಿಂಡೋಸ್ ವರ್ಕ್‌ಸ್ಟೇಷನ್‌ನ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣವನ್ನು ಪಡೆಯಲು ನೇರ ಮಾರ್ಗವನ್ನು ಮಾಡಿಕೊಡುತ್ತದೆ.