উইন্ডোজে নতুন জিরো-ডে, ঝুঁকিতে কম্পিউটারের পূর্ণ নিয়ন্ত্রণ। মাইক্রোসফটের নতুন উইন্ডোজ সংস্করণে ‘শিল্ডব্রেক’ নামে একটি জিরো-ডে নিরাপত্তা ত্রুটির তথ্য প্রকাশ করেছেন নিরাপত্তা গবেষক নাইটমেয়ার এক্লিপ্স। এই ত্রুটি কাজে লাগিয়ে আক্রমণকারী সাধারণ ব্যবহারকারীর সীমিত অনুমতি থেকে কম্পিউটার ও এর ডেটার পূর্ণ নিয়ন্ত্রণ নিতে পারে।

ত্রুটিটি উইন্ডোজের বিল্ট-ইন নিরাপত্তা ব্যবস্থা উইন্ডোজ ডিফেন্ডারের একটি দুর্বলতাকে কাজে লাগায়। গবেষকের প্রকাশিত প্রমাণ-ধারণা অনুযায়ী, ব্যবহারকারীকে একটি ক্ষতিকর উইন্ডোজ অ্যাপ চালাতে হয়। উইন্ডোজ ডিফেন্ডার সক্রিয় থাকলেই আক্রমণটি কাজ করে বলে নিরাপত্তা গবেষক উইল ডরম্যান যাচাই করেছেন।
গবেষকের দাবি, শিল্ডব্রেক উইন্ডোজ ১০, উইন্ডোজ ১১—সর্বশেষ ২৫এইচ২ সংস্করণসহ—এবং উইন্ডোজ সার্ভার ২০২৫-এ কাজ করে।
এর আগে একই গবেষক ‘রোগপ্ল্যানেট’ নামে আরেকটি ত্রুটি প্রকাশ করেছিলেন। মাইক্রোসফট সেটির জন্য নিরাপত্তা প্যাচ প্রকাশ করলেও গবেষকের দাবি, নতুন শিল্ডব্রেক ত্রুটি সেই প্যাচের নিরাপত্তা ব্যবস্থা পাশ কাটাতে সক্ষম।
সবচেয়ে উদ্বেগের বিষয় হলো, মাইক্রোসফট শিল্ডব্রেকের জন্য এখনো কোনো প্যাচ প্রকাশ করেনি। ফলে ত্রুটিটি প্রকাশের সময় সফটওয়্যার নির্মাতার হাতে সমাধান তৈরির সুযোগ ছিল না—এ কারণেই এটিকে জিরো-ডে বলা হচ্ছে।
এই ঘটনা মাইক্রোসফট ও নাইটমেয়ার এক্লিপ্সের দীর্ঘদিনের বিরোধকেও আবার সামনে এনেছে। গবেষক অভিযোগ করেছেন, মাইক্রোসফট তার রিপোর্ট করা নিরাপত্তা ত্রুটিগুলো যথাযথভাবে পরিচালনা করেনি। অন্যদিকে মে মাসে মাইক্রোসফট জিরো-ডে প্রকাশের ক্ষেত্রে নিজেদের নীতিমালা না মানা গবেষকদের বিরুদ্ধে আইনি ব্যবস্থা নেওয়ার হুমকি দিয়েছিল। নিরাপত্তা গবেষকদের ব্যাপক সমালোচনার পর প্রতিষ্ঠানটি সেই অবস্থান কিছুটা পেছনে নেয়।

শিল্ডব্রেক প্রকাশের সময়টিও উল্লেখযোগ্য। মাইক্রোসফটের নিয়মিত মাসিক নিরাপত্তা আপডেট ‘প্যাচ টিউজডে’-এর একদিন পরেই এটি প্রকাশ করা হয়েছে। টেকক্রাঞ্চের প্রতিবেদনে বলা হয়েছে, টানা দ্বিতীয় মাসে মাইক্রোসফটের নিরাপত্তা আপডেটের সংখ্যা প্রায় ৫০০ ত্রুটির কাছাকাছি পৌঁছেছে, যার একটি কারণ হিসেবে এআই ব্যবহার করে আরও বেশি নিরাপত্তা ত্রুটি শনাক্ত করার বিষয়টি উল্লেখ করা হয়েছে।
