కొత్తగా వెల్లడైన విండోస్ లోపం (CVE-2026-35603) ద్వారా ఏ అడ్మిన్ కాని యూజర్ అయినా ఒక హానికరమైన కాన్ఫిగరేషన్ ఫైల్ను షేర్డ్ C:\ProgramData ఫోల్డర్లో ఉంచవచ్చు, అక్కడ అనేక AI-ఆధారిత కోడింగ్ అసిస్టెంట్లు ఆటోమేటిక్గా సెట్టింగ్లను చదువుతాయి. ఆ తర్వాత ఒక అడ్మినిస్ట్రేటర్ ఆ టూల్స్లో ఏదో ఒకటి—Claude Code, Cursor, Codex CLI లేదా Gemini CLI—రన్ చేసినప్పుడు, ఆ హానికరమైన ఫైల్ పూర్తి సిస్టమ్ ప్రివిలేజెస్తో (full system privileges) ఎగ్జిక్యూట్ అవుతుంది, దీనివల్ల ఎటువంటి హెచ్చరిక లేకుండానే అటాకర్ మెషీన్పై నియంత్రణ సాధించగలరు.
ఈ సమస్య ఎందుకు ముఖ్యమైనది
AI కోడింగ్ అసిస్టెంట్లు డెవలప్మెంట్ పైప్లైన్లలో సర్వసాధారణంగా మారిపోయాయి, ఇవి తరచుగా కంపైలర్లు, ప్యాకేజీ మేనేజర్లు లేదా అంతర్గత రిపోజిటరీలను యాక్సెస్ చేయడానికి ఎలివేటెడ్ రైట్స్తో (elevated rights) రన్ అవుతుంటాయి. అడ్మినిస్ట్రేటర్గా రన్ అయ్యే కోడ్ను ఇంజెక్ట్ చేసే సామర్థ్యం, వర్క్స్టేషన్ను రక్షించే సాధారణ యూజర్-లెవల్ శాండ్బాక్స్ను బైపాస్ చేస్తుంది. ఆచరణలో, తక్కువ ప్రివిలేజ్ ఉన్న ఖాతా ఒక ఫైల్ను ఉంచి, అడ్మిన్ ఆ అసిస్టెంట్ను లాంచ్ చేసే వరకు వేచి ఉండవచ్చు, ఆ తర్వాత అసిస్టెంట్ ద్వారా ఏదైనా కమాండ్లను అమలు చేయడం, సిస్టమ్ ఫైల్లను మార్చడం లేదా క్రెడెన్షియల్స్ను సేకరించడం వంటివి చేయవచ్చు. దీని ప్రభావం నిరంతర మాల్వేర్ కోసం ఒక నిశ్శబ్ద పునాది వేయడం నుండి కార్పొరేట్ వర్క్స్టేషన్లను పూర్తిగా స్వాధీనం చేసుకోవడం వరకు ఉంటుంది.
ఈ లోపం ఎలా పనిచేస్తుంది
నాలుగు టూల్స్ కూడా ఒకే రకమైన డిజైన్ విధానాన్ని అనుసరిస్తున్నాయి: అవి మెషీన్-వైడ్ కాన్ఫిగరేషన్ను C:\ProgramDataలో నిల్వ చేస్తాయి మరియు స్టార్టప్ సమయంలో ఆ ఫైల్లను ఆటోమేటిక్గా లోడ్ చేస్తాయి. విండోస్లో ఆ డైరెక్టరీని ఏ స్టాండర్డ్ యూజర్ అయినా చదవవచ్చు మరియు వ్రాయవచ్చు. ఈ టూల్స్ ఆ ఫైల్లను పార్స్ చేసే ముందు వాటి యజమానిని లేదా సమగ్రతను (integrity) ధృవీకరించవు.
| Tool | Expected config file |
|---|---|
| Claude Code | managed-settings.json |
| Cursor | hooks.json |
| Codex CLI | config.toml |
| Gemini CLI | system-defaults.json |
అటాకర్ టూల్ వెతుకుతున్న ఖచ్చితమైన పేరుతో ఒక ఫైల్ను సృష్టించి, దానిని C:\ProgramData కింద ఉన్న సంబంధిత ఫోల్డర్లో ఉంచి వేచి ఉంటారు. అడ్మినిస్ట్రేటర్ అసిస్టెంట్ను ఓపెన్ చేసినప్పుడు, ప్రోగ్రామ్ అటాకర్ నియంత్రణలో ఉన్న ఫైల్ను చదివి దానిలోని కంటెంట్ను ఎగ్జిక్యూట్ చేస్తుంది. Codex CLI విషయంలో, హానికరమైన కాన్ఫిగరేషన్ బిల్ట్-ఇన్ సెక్యూరిటీ శాండ్బాక్స్లను కూడా ఆపివేయగలదు, తద్వారా అటాక్ సర్ఫేస్ను మరింత విస్తృతం చేస్తుంది.
Claude Code తయారీదారు అయిన Anthropic, ఇప్పటికే తన సెట్టింగ్లను రక్షిత ప్రదేశానికి (protected location) మార్చింది, తద్వారా ఆ ఉత్పత్తికి సంబంధించిన లోపాన్ని సమర్థవంతంగా నివారించింది. పరిశోధన నివేదిక సమయానికి ఇతర వెండర్లు ఇంకా ఫిక్స్ను విడుదల చేయలేదు, దీనివల్ల వారి వినియోగదారులు ప్రమాదంలో ఉన్నారు.
ఎవరు లాభపడతారు, ఎవరు నష్టపోతారు
- అటాకర్లు (Attackers) కెర్నల్ బగ్స్ లేదా జీరో-డే కోడ్ను ఎక్స్ప్లాయిట్ చేయాల్సిన అవసరం లేకుండానే నేరుగా ప్రివిలేజ్-ఎస్కలేషన్ మార్గాన్ని పొందుతారు.
- డెవలపర్లు మరియు సంస్థలు (Developers and organizations) రోజువారీ పనుల కోసం ఈ అసిస్టెంట్లపై ఆధారపడితే, నిశ్శబ్ద క్రెడెన్షియల్ దొంగతనం, కోడ్ ఇంజెక్షన్ లేదా రాన్సమ్వేర్ డిప్లాయ్మెంట్ వంటి ప్రమాదాలను ఎదుర్కోవాల్సి ఉంటుంది.
- టూల్ వెండర్లు (Tool vendors) ఈ లోపాన్ని త్వరగా ప్యాచ్ చేయకపోతే, వారి ప్రతిష్ట దెబ్బతినడమే కాకుండా చట్టపరమైన బాధ్యతలను కూడా ఎదుర్కోవాల్సి రావచ్చు.
బ్రీచ్ (breach) వల్ల కలిగే నష్టం చాలా ఎక్కువగా ఉండవచ్చు: రాజీపడిన SSH కీలు, క్లౌడ్ టోకెన్లు మరియు Git క్రెడెన్షియల్స్ విస్తృతమైన నెట్వర్క్ రాజీకి దారితీయవచ్చు. ఒకే ఒక్క రాజీపడిన వర్క్స్టేషన్ కార్పొరేట్ వాతావరణంలో లాటరల్ మూవ్మెంట్ (lateral movement) కోసం లాంచ్ప్యాడ్గా మారవచ్చు.
మీరు ఈరోజు తీసుకోవలసిన నివారణ చర్యలు
వెండర్లు ప్యాచ్లను విడుదల చేసే వరకు, అడ్మినిస్ట్రేటర్లు ఫోల్డర్లను స్వయంగా హార్డెన్ (harden) చేయవచ్చు. ఈ క్రింది PowerShell కమాండ్లను ఎలివేటెడ్ రైట్స్తో రన్ చేయడం ద్వారా, ఆశించిన డైరెక్టరీలను (అవి ఇప్పటికే లేకపోతే) సృష్టించవచ్చు మరియు కేవలం సిస్టమ్ మరియు అడ్మినిస్ట్రేటర్లకు మాత్రమే రైట్ యాక్సెస్ ఉండేలా లాక్ చేయవచ్చు:
# Create the directories
$paths = @(
"C:\ProgramData\ClaudeCode",
"C:\ProgramData\Cursor",
"C:\ProgramData\openai\codex",
"C:\ProgramData\gemini-cli"
)
foreach ($p in $paths) { New-Item -ItemType Directory -Path $p -Force }
# Remove inherited permissions and grant only the needed accounts
foreach ($p in $paths) {
icacls $p /inheritance:r
icacls $p /grant "SYSTEM:(OI)(CI)F" "Administrators:(OI)(CI)F" "Users:(OI)(CI)RX"
}
ACLలను (access-control lists) వర్తింపజేసిన తర్వాత, స్టాండర్డ్ యూజర్కు చెందిన ఏవైనా ఫైల్ల కోసం ఫోల్డర్లను స్కాన్ చేయండి. అటువంటి ఫైల్ దొరికితే, ఆ మెషీన్ ఇప్పటికే రాజీపడిందని (compromised) అర్థం; అటువంటప్పుడు, వెంటనే అన్ని ప్రైవేట్ కీలు, క్లౌడ్ యాక్సెస్ టోకెన్లు మరియు వెర్షన్-కంట్రోల్ క్రెడెన్షియల్స్ను మార్చండి (rotate).
దేనిని గమనించాలి
- వెండర్ ప్యాచ్లు (Vendor patches) – ప్రభావితమైన వెండర్ల రిలీజ్ నోట్స్ను గమనిస్తూ ఉండండి. రక్షిత ప్రదేశానికి మారడం లేదా కాన్ఫిగరేషన్ ఫైల్ల కోసం ఇంటిగ్రిటీ చెక్ చేయడం ద్వారా ఈ సమస్యను పరిష్కరించవచ్చు.
- సెక్యూరిటీ టూలింగ్ అప్డేట్లు (Security tooling updates) – ఎండ్పాయింట్ డిటెక్షన్ ప్లాట్ఫారమ్లు C:\ProgramDataలో ఈ నిర్దిష్ట ఫైల్ క్రియేషన్ ప్యాటర్న్ కోసం సిగ్నేచర్లను జోడించవచ్చు. ఆ అప్డేట్లను అమలు చేయడం ద్వారా ముందస్తు హెచ్చరికలను పొందవచ్చు.
- కమ్యూనిటీ డిస్క్లోజర్లు (Community disclosures) – సెక్యూరిటీ రీసెర్చర్లు ప్రూఫ్-ఆఫ్-కాన్సెప్ట్ ఎక్స్ప్లాయిట్లు లేదా డిటెక్షన్ స్క్రిప్ట్లను ప్రచురించవచ్చు, వీటిని అంతర్గత పర్యవేక్షణలో చేర్చుకోవచ్చు.
Counter-argument
బహుళ యూజర్ ఖాతాలు ఉన్న యంత్రాలకు మాత్రమే ఈ ప్రమాదం పరిమితం అని, లేదా ఈ సాధనాలను అడ్మినిస్ట్రేటర్ హక్కులతో (administrator rights) చాలా అరుదుగా ఉపయోగిస్తారని కొందరు వాదించవచ్చు. ఆ అంశాలు అటాక్ సర్ఫేస్ను (attack surface) తగ్గించినప్పటికీ, వాటిని పూర్తిగా తొలగించలేవు. అనేక కార్పొరేట్ లాప్టాప్లు కేంద్రబద్ధంగా నిర్వహించబడతాయి మరియు కంపైలర్లు (compilers) లేదా SDKలను ఇన్స్టాల్ చేయడానికి తరచుగా డెవలపర్లకు అడ్మిన్ హక్కులను అందిస్తాయి. అంతేకాకుండా, అడ్మిన్-లెవల్ ట్రిగ్గర్ లేకపోయినా, మాల్వేర్ అదే ఫోల్డర్ను ఉపయోగించుకుని సిస్టమ్లో నిలిచిపోవచ్చు; ఇందులో AI అసిస్టెంట్ను కేవలం ఒక సౌకర్యవంతమైన ఎగ్జిక్యూషన్ వెక్టార్గా (execution vector) మాత్రమే ఉపయోగిస్తుంది.
ముఖ్య అంశం
AI సాధనాలు ఉన్నప్పుడు, చూడటానికి అమాయకమైనట్లు అనిపించే ఒక డిజైన్ నిర్ణయం—అంటే 'world-writable' ఫోల్డర్ నుండి కాన్ఫిగరేషన్ను చదవడం—ఎలా ఒక శక్తివంతమైన ఎస్కలేషన్ పాత్ (escalation path) గా మారుతుందో CVE-2026-35603 నిరూపిస్తుంది. వెండర్లు ఈ లోపాన్ని సరిదిద్దే వరకు, ఈ అసిస్టెంట్లు ఉపయోగించే C:\ProgramData సబ్-ఫోల్డర్లను లాక్ చేయడం మరియు అక్కడ కనిపించే ఏవైనా అవాంఛనీయ ఫైల్లను సిస్టమ్ కాంప్రమైజ్ (compromise) అయినట్లుగా పరిగణించడం మాత్రమే నమ్మదగిన ఏకైక రక్షణ మార్గం. ఈ సమస్యను విస్మరించడం వల్ల, తక్కువ అధికారాలు కలిగిన (low-privilege) ఖాతాలు విండోస్ వర్క్స్టేషన్పై పూర్తి నియంత్రణను సాధించడానికి నేరుగా మార్గం ఏర్పడుతుంది.
