ونڈوز کی ایک نئی دریافت شدہ خامی (CVE-2026-35603) کسی بھی غیر ایڈمن صارف کو مشترکہ C:\ProgramData فولڈر میں ایک نقصان دہ کنفیگریشن فائل ڈالنے کی اجازت دیتی ہے، جہاں کئی AI سے چلنے والے کوڈنگ اسسٹنٹس خودکار طور پر سیٹنگز پڑھتے ہیں۔ جب بعد میں کوئی ایڈمنسٹریٹر ان میں سے کسی ٹول—Claude Code، Cursor، Codex CLI یا Gemini CLI—کو چلاتا ہے، تو وہ نقصان دہ فائل مکمل سسٹم پرائیویلیجز کے ساتھ چلائی جاتی ہے، جس سے حملہ آور بغیر کسی وارننگ کے مشین کا کنٹرول حاصل کر لیتا ہے۔
یہ مسئلہ کیوں اہم ہے
AI کوڈنگ اسسٹنٹس ڈویلپمنٹ پائپ لائنز میں عام ہو چکے ہیں، جنہیں اکثر کمپائلرز، پیکیج مینیجرز یا اندرونی ریپوزٹریز تک رسائی کے لیے اعلیٰ حقوق (elevated rights) کے ساتھ چلایا جاتا ہے۔ کوڈ کو انجیکٹ کرنے کی صلاحیت جو بطور ایڈمنسٹریٹر چلے، اس عام یوزر لیول سینڈ باکس (sandbox) کو بائی پاس کر دیتی ہے جو ورک اسٹیشن کی حفاظت کرتا ہے۔ عملی طور پر، ایک کم پرائیویلیج والا اکاؤنٹ فائل رکھ سکتا ہے، ایڈمنسٹریٹر کے اسسٹنٹ کو لانچ کرنے کا انتظار کر سکتا ہے، اور پھر اسسٹنٹ سے من مانی کمانڈز چلوا سکتا ہے، سسٹم فائلیں تبدیل کر سکتا ہے یا کریڈینشلز حاصل کر سکتا ہے۔ اس کا اثر خاموش طریقے سے مستقل میلویئر کے لیے جگہ بنانے سے لے کر کارپوریٹ ورک اسٹیشنز پر مکمل قبضے تک ہو سکتا ہے۔
یہ کمزوری کیسے کام کرتی ہے
یہ چاروں ٹولز ایک سادہ ڈیزائن کا انتخاب مشترک رکھتے ہیں: وہ مشین کے پیمانے پر کنفیگریشن کو C:\ProgramData میں محفوظ کرتے ہیں اور اسٹارٹ اپ پر ان فائلوں کو خودکار طور پر لوڈ کرتے ہیں۔ ونڈوز پر یہ ڈائریکٹری کسی بھی عام صارف کے لیے پڑھنے اور لکھنے کے قابل ہے۔ ٹولز ان فائلوں کو پارس کرنے سے پہلے ان کے مالک یا ان کی سالمیت (integrity) کی تصدیق نہیں کرتے ہیں۔
| ٹول | متوقع کنفیگریشن فائل |
|---|---|
| Claude Code | managed-settings.json |
| Cursor | hooks.json |
| Codex CLI | config.toml |
| Gemini CLI | system-defaults.json |
ایک حملہ آور بالکل اسی نام سے فائل بناتا ہے جس کی ٹول تلاش کرتا ہے، اسے C:\ProgramData کے متعلقہ فولڈر میں رکھتا ہے، اور انتظار کرتا ہے۔ جب کوئی ایڈمنسٹریٹر اسسٹنٹ کھولتا ہے، تو پروگرام حملہ آور کے کنٹرول والی فائل کو پڑھتا ہے اور اس کے مواد کو چلا دیتا ہے۔ Codex CLI کی صورت میں، نقصان دہ کنفیگریشن بلٹ ان سیکیورٹی سینڈ باکسز کو بھی بند کر سکتی ہے، جس سے حملے کا دائرہ کار مزید بڑھ جاتا ہے۔
Claude Code بنانے والی کمپنی Anthropic نے اپنی سیٹنگز کو پہلے ہی ایک محفوظ مقام پر منتقل کر دیا ہے، جس سے اس پروڈکٹ کے لیے یہ خلا ختم ہو گیا ہے۔ دیگر وینڈرز نے تحقیق رپورٹ کے وقت تک کوئی اصلاح (fix) جاری نہیں کی ہے، جس سے ان کے صارفین خطرے میں ہیں۔
فائدہ کس کا، نقصان کس کا
- حملہ آور ایک سیدھا پرائیویلیج-ایسکیلیشن (privilege-escalation) راستہ حاصل کر لیتے ہیں جس کے لیے کرنل بگ یا زیرو-ڈے کوڈ کے استعمال کی ضرورت نہیں ہوتی۔
- ڈویلپرز اور تنظیمیں جو روزانہ کے کام کے لیے ان اسسٹنٹس پر انحصار کرتی ہیں، انہیں خاموشی سے کریڈینشلز کی چوری، کوڈ انجیکشن، یا رینسم ویئر کے پھیلاؤ کا خطرہ لاحق ہے۔
- ٹول وینڈرز ساکھ کے نقصان اور ممکنہ قانونی ذمہ داری کا خطرہ مول لیتے ہیں اگر اس خامی کو فوری طور پر ٹھیک نہ کیا گیا۔
خلاف ورزی کی قیمت بہت زیادہ ہو سکتی ہے: سمجھوتے شدہ SSH keys، کلاؤڈ ٹوکنز اور Git کریڈینشلز پورے نیٹ ورک کے خطرے کا دروازہ کھول سکتے ہیں۔ یہاں تک کہ ایک واحد متاثرہ ورک اسٹیشن کارپوریٹ ماحول کے اندر نیٹ ورک میں آگے بڑھنے (lateral movement) کے لیے ایک لانچ پیڈ بن سکتا ہے۔
وہ اقدامات جو آپ آج ہی اٹھا سکتے ہیں
جب تک وینڈرز پیچ (patches) جاری نہیں کرتے، ایڈمنسٹریٹرز خود فولڈرز کو محفوظ بنا سکتے ہیں۔ درج ذیل PowerShell کمانڈز، جو اعلیٰ حقوق کے ساتھ چلائی جائیں، متوقع ڈائریکٹریز بناتی ہیں (اگر وہ پہلے سے موجود نہ ہوں) اور انہیں لاک کر دیتی ہیں تاکہ صرف سسٹم اور ایڈمنسٹریٹرز کے پاس لکھنے (write access) کا اختیار ہو۔
# Create the directories
$paths = @(
"C:\ProgramData\ClaudeCode",
"C:\ProgramData\Cursor",
"C:\ProgramData\openai\codex",
"C:\ProgramData\gemini-cli"
)
foreach ($p in $paths) { New-Item -ItemType Directory -Path $p -Force }
# Remove inherited permissions and grant only the needed accounts
foreach ($p in $paths) {
icacls $p /inheritance:r
icacls $p /grant "SYSTEM:(OI)(CI)F" "Administrators:(OI)(CI)F" "Users:(OI)(CI)RX"
}
ACLs (access-control lists) لاگو کرنے کے بعد، فولڈرز کو کسی بھی ایسی فائل کے لیے اسکین کریں جس کا مالک کوئی عام صارف ہو۔ ایسی فائل کا ملنا اس بات کا مضبوط اشارہ ہے کہ مشین پہلے ہی متاثر ہو چکی ہے؛ ایسی صورت میں، تمام پرائیویٹ کیز، کلاؤڈ ایکسیس ٹوکنز، اور ورژن کنٹرول کریڈینشلز کو فوری طور پر تبدیل (rotate) کریں۔
کن چیزوں پر نظر رکھنی چاہیے
- وینڈرز کے پیچ (Patches) – متاثرہ وینڈرز کے ریلیز نوٹس پر نظر رکھیں۔ محفوظ مقام پر منتقلی یا کنفیگریشن فائلوں کے لیے انٹیگریٹی چیک اس مسئلے کو ختم کر سکتا ہے۔
- سیکیورٹی ٹولنگ اپ ڈیٹس – اینڈ پوائنٹ ڈیٹیکشن پلیٹ فارمز C:\ProgramData میں فائل بنانے کے اس مخصوص پیٹرن کے لیے سگنیچر شامل کر سکتے ہیں۔ ان اپ ڈیٹس کو نافذ کرنے سے جلد الرٹس مل سکتے ہیں۔
- کمیونٹی ڈسکلوژرز – سیکیورٹی ریسرچرز 'پروف آف کانسیپٹ' (proof-of-concept) ایکسپلائٹس یا ڈیٹیکشن اسکرپٹس شائع کر سکتے ہیں جنہیں اندرونی مانیٹرنگ میں شامل کیا جا سکتا ہے۔
جوابی دلیل
کچھ لوگ یہ دلیل دے سکتے ہیں کہ خطرہ صرف ان مشینوں تک محدود ہے جہاں متعدد صارف اکاؤنٹس موجود ہیں، یا یہ کہ یہ ٹولز شاذ و نادر ہی ایڈمنسٹریٹر حقوق کے ساتھ چلائے جاتے ہیں۔ اگرچہ یہ عوامل حملے کی سطح (attack surface) کو کم کر دیتے ہیں، لیکن یہ اسے ختم نہیں کرتے۔ بہت سے کارپوریٹ لیپ ٹاپ مرکزی طور پر مینیج کیے جاتے ہیں اور اکثر ڈویلپرز کو کمپائلرز یا SDKs انسٹال کرنے کے لیے ایڈمن حقوق دے دیے جاتے ہیں۔ مزید برآں، مالویئر ایڈمن لیول کے ٹرگر کے بغیر بھی سسٹم پر برقرار رہنے کے لیے اسی فولڈر کا فائدہ اٹھا سکتا ہے، اور AI اسسٹنٹ کو محض ایک آسان ایگزیکیوشن ویکٹر کے طور پر استعمال کر سکتا ہے۔
خلاصہ
CVE-2026-35603 یہ ظاہر کرتا ہے کہ کس طرح ایک بظاہر بے ضرر ڈیزائن کا فیصلہ—یعنی کسی ایسی فولڈر سے کنفیگریشن پڑھنا جو دنیا کے لیے قابلِ تحریر (world-writable) ہو—AI ٹولز کی شمولیت کی صورت میں ایک طاقتور ایسکلیشن پاتھ بن سکتا ہے۔ جب تک وینڈرز اس خامی کو دور نہیں کرتے، واحد قابلِ اعتماد دفاع ان اسسٹنٹس کے ذریعے استعمال کیے جانے والے C:\ProgramData کے سب فولڈرز کو لاک کرنا اور وہاں موجود کسی بھی غیر متوقع فائل کو سسٹم کے ساتھ چھیڑ چھاڑ (compromise) کی علامت سمجھنا ہے۔ اس مسئلے کو نظر انداز کرنا کم اختیارات والے (low-privilege) اکاؤنٹس کے لیے ونڈوز ورک اسٹیشن کا مکمل کنٹرول حاصل کرنے کا ایک براہ راست راستہ کھلا چھوڑ دیتا ہے۔
