यू.एस. साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने सभी संघीय नागरिक एजेंसियों को पालो ऑल्टो नेटवर्क्स के PAN-OS ग्लोबलप्रोटेक्ट वीपीएन में एक महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता, जिसे CVE-2026-0257 के रूप में ट्रैक किया गया है, को तत्काल ठीक करने का आदेश दिया है। यह कमी, जिसे पालो ऑल्टो नेटवर्क्स ने 13 मई, 2026 की सलाह में CVSS स्कोर 7.8 के साथ प्रकट किया था, हमलावरों को अनधिकृत वीपीएन कनेक्शन स्थापित करने और आंतरिक नेटवर्क तक पहुंचने की अनुमति देती है। CISA ने इस मुद्दे को अपने ज्ञात शोषित भेद्यताओं की सूची में जोड़ा है और संघीय एजेंसियों के लिए 1 जून, 2026 की समय सीमा निर्धारित की है ताकि सक्रिय शोषण की पुष्टि के बीच कमी को ठीक किया जा सके या उसे कम किया जा सके, साथ ही निजी क्षेत्र के उपयोगकर्ताओं को भी तुरंत सिस्टम अपडेट करने की सलाह दी है।
Prepared by Jonathan Pierce and reviewed by editorial team.
यह वीपीएन खामी हैकर्स को आपके नेटवर्क में घुसपैठ करने दे सकती है। यदि आप Palo Alto Networks के GlobalProtect VPN का उपयोग करते हैं, तो आप खतरे में हैं। यह केवल एक संघीय मुद्दा नहीं है। अपने सिस्टम की जांच करें और इसे अभी अपडेट करें।
एक गंभीर वीपीएन भेद्यता का फायदा उठाया जा रहा है। फेड्स के पास इसे ठीक करने के लिए 1 जून तक का समय है, और आपके पास भी। याद रखें, एक सुरक्षित नेटवर्क आपके डेटा को सुरक्षित रखता है। यदि आप जानते हैं कि कोई इस वीपीएन का उपयोग कर रहा है तो इसे फॉरवर्ड करने लायक है।
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments