Outlook यूजर्स सावधान! एक E-Mail से हैक हो सकता है सिस्टम, CERT-In ने जारी किया हाई-रिस्क अलर्ट

भारत की साइबर सिक्योरिटी एजेंसी CERT-In ने 28 सितंबर 2026 को Outlook से जुड़ी एक हाई-रिस्क रिमोट कोड एग्जीक्यूशन vulnerability को लेकर चेतावनी जारी की है.

microsoft-outlook-security-flaw-cert-in-alert-update-guide
AI Generated

अगर आप ऑफिस या निजी काम के लिए Microsoft Outlook का इस्तेमाल करते हैं, तो अपने सॉफ्टवेयर का सिक्योरिटी अपडेट जरूर चेक कर लें. भारत की साइबर सिक्योरिटी एजेंसी CERT-In ने 28 सितंबर 2026 को Outlook से जुड़ी एक हाई-रिस्क रिमोट कोड एग्जीक्यूशन vulnerability को लेकर चेतावनी जारी की है. एजेंसी ने इसे CVE-2026-70125 के तौर पर दर्ज किया है और बताया है कि खामी का फायदा उठाकर रिमोट अटैकर प्रभावित सिस्टम पर मनमाना कोड चला सकता है.

Outlook में कहां है सुरक्षा खामी?

CERT-In के मुताबिक यह vulnerability Outlook में improper input validation से जुड़ी है. किसी रिमोट अटैकर द्वारा खास तौर पर तैयार किया गया payload भेजकर इस कमजोरी का फायदा उठाया जा सकता है. सफल exploitation की स्थिति में प्रभावित कंप्यूटर पर arbitrary code execute होने और सिस्टम compromise होने का खतरा रहता है. CERT-In ने इस जोखिम को हाई रेटिंग दी है और इसे Microsoft के संबंधित प्रोडक्ट इस्तेमाल करने वाले संगठनों के साथ-साथ व्यक्तिगत यूजर्स के लिए भी महत्वपूर्ण बताया है.

किन Microsoft यूजर्स को है खतरा?

CERT-In ने Microsoft 365 Apps for Enterprise के 32-bit और 64-bit वर्जन को प्रभावित सॉफ्टवेयर में शामिल किया है. इसके अलावा Microsoft Office LTSC 2021 और Microsoft Office LTSC 2024 के 32-bit तथा 64-bit वर्जन भी इस सूची में हैं. अगर आपके कंप्यूटर पर इन सॉफ्टवेयर पैकेज के साथ Outlook इस्तेमाल हो रहा है, तो उपलब्ध सिक्योरिटी अपडेट की जांच करना जरूरी है.

खास payload के जरिए हो सकता है अटैक

इस खामी की गंभीरता इस बात से जुड़ी है कि CERT-In के अनुसार रिमोट अटैकर विशेष रूप से तैयार payload भेजकर vulnerability को exploit कर सकता है. सफल हमले की स्थिति में अटैकर प्रभावित सिस्टम पर मनमाना कोड चला सकता है, जिससे सिस्टम के compromise होने की संभावना बनती है. इसलिए इसे केवल सामान्य spam या phishing ईमेल की समस्या के तौर पर नहीं देखा जाना चाहिए.

Outlook यूजर्स अभी क्या करें?

CERT-In ने प्रभावित यूजर्स और संगठनों को Microsoft की ओर से उपलब्ध security updates लागू करने की सलाह दी है. एजेंसी ने CVE-2026-70125 के लिए Microsoft के Security Update Guide में दिए गए अपडेट को लागू करने को समाधान के तौर पर बताया है. इसलिए Outlook और संबंधित Microsoft Office सॉफ्टवेयर को लंबे समय तक पुराने वर्जन पर चलाने से बचें और अपने सिस्टम में उपलब्ध सुरक्षा अपडेट की जांच करें.

अपडेट करना क्यों जरूरी है?

इस vulnerability का CERT-In द्वारा risk assessment High रखा गया है. एजेंसी के मुताबिक संभावित प्रभावों में arbitrary code execution और प्रभावित सिस्टम का compromise शामिल है. ऐसे में Microsoft सॉफ्टवेयर इस्तेमाल करने वाले यूजर्स के लिए जरूरी है कि वे उपलब्ध security patches को समय पर इंस्टॉल करें और अनजान ईमेल, संदिग्ध attachments या अपरिचित links को लेकर भी सावधानी बरतें.

ये भी पढ़ें: भारत में लॉन्च हुआ Oppo K14 Plus, 8,000mAh की दमदार बैटरी से है लैस, जानें कीमत और ऑफर्स