Microsoft විසින් පසුගිය Patch Tuesday දිනයේ CVE‑2026‑50458 නමැති භයානක දෝෂයක් නිවැරදි කර ඇත. මෙම දෝෂය Windows Brokering File System (bfs.sys) ඩ්රයිවර් තුළ ඇති Use‑After‑Free (UAF) ප්රවේශයකි, එය පද්ධතියේ මතකය නිදහස් කළ පසුත් අදාළ පොයින්ටරය නවතා නොමැති වීමෙන් පවතී.
UAF දෝෂයක් ඇති වීමේදී, මතකයක් නිදහස් වුවත් පෝයින්ටරය තවමත් ක්රියාත්මක වෙයි. පල්ලකාරකය (attacker) එම පෝයින්ටරය භාවිතා කර මතකයට අහිතකර දත්ත යොදමින් කර්නලයේ කේතයක් ක්රියාත්මක කළ හැකිය. bfs.sys ඩ්රයිවර් මෙම වැරදි පරීක්ෂා නොකිරීම නිසා, අධිකාරී පරිශීලකයන්ට (privilege escalation) හෝ පද්ධතිය අස්ථිර කිරීමේ අවදානම ඉහළ යයි.
මෙම දෝෂය උත්පන්න වීමට දෙකේ හේතු පවති. පළමුව, Windows කර්නලය සහ ගොනු පද්ධතියේ සංකීර්ණ ව්යුහය මතක කළමනාකරණයේ වැරදි සිදුවීමට ඉඩ සලසයි. දෙවැනි, ඩ්රයිවර් සංවර්ධනයේදී කේත පරීක්ෂා සහ සමාලෝචන ක්රියාවලීන් අවශ්ය මට්ටමින් නොකෙරීමයි. මේ දෙකම UAF වර්ගයක් උදාවීමට ඉඩ සලසයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික පරිසරය Windows පරිසරය මත බොහෝ ව්යාපාරික හා අධ්යාපනික පද්ධති පදනම් කරගෙන ඇත. මෙම දෝෂය නිවැරදි කර නොමැතිනම්, දේශීය සමාගම්, විශ්වවිද්යාල පරිගණක මධ්යස්ථාන හා පුද්ගලික පරිශීලකයන්ට පහත වාසි ඇති වේ:
- දත්ත ආරක්ෂාව – පද්ධතියේ මූලික කර්නලයක් අඩු කළොත්, රහස්ය දත්ත හෝ ගැණුම්කරණ තොරතුරු හොරකම් වීමේ අවදානම අඩු වේ.
- ව්යාපාරික අඛණ්ඩතාව – කර්නල දෝෂයක් හේතුවෙන් සේවා නවතා දැමීමේ අවස්ථා අඩු වීම නිසා, ආදායම් අලාභය වැළැක්විය හැක.
- දක්ෂතා වැඩිදියුණු කිරීම – සිසුන් හා සංවර්ධකයින්ට නවතම කර්නල ආරක්ෂක තාක්ෂණය ගැන ඉගෙන ගැනීමේ අවස්ථාව ලැබේ.
මෙම නිවැරදි කිරීමෙන් Windows පරිසරය භාවිතා කරන සියලුම පරිශීලකයන්ට ඉක්මණින් ආරක්ෂාකාරී පරිසරයක් සැපයෙන අතර, දේශීය IT සමාගම්ට නව ආරක්ෂක උපකරණ (patch management) ක්රියාත්මක කිරීමේ අවශ්යතාවය තවත් තදබද කරයි.
අවසන් වශයෙන්, Microsoft විසින් මෙම UAF දෝෂය පච් කර ඇතත්, පරිශීලකයින් සියලු Windows යන්ත්රයන් නවතම Update එකට යාවත්කාලීන කර ගැනීම අත්යවශ්ය වේ. ආරක්ෂක නඩත්තු පවත්වා ගැනීම, අනාගත දෝෂවලින් රැකවරණය ලබාදීමට මුල් පියවරයි.