CISA ने महत्वपूर्ण वीपीएन कमी के लिए तत्काल सुधार का आदेश दिया
PUBLISHED Jun 1, 2026, 12:24 PM ET
Read, Watch or Listen
यू.एस. साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने सभी संघीय नागरिक एजेंसियों को पालो ऑल्टो नेटवर्क्स के PAN-OS ग्लोबलप्रोटेक्ट वीपीएन में एक महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता, जिसे CVE-2026-0257 के रूप में ट्रैक किया गया है, को तत्काल ठीक करने का आदेश दिया है। यह कमी, जिसे पालो ऑल्टो नेटवर्क्स ने 13 मई, 2026 की सलाह में CVSS स्कोर 7.8 के साथ प्रकट किया था, हमलावरों को अनधिकृत वीपीएन कनेक्शन स्थापित करने और आंतरिक नेटवर्क तक पहुंचने की अनुमति देती है। CISA ने इस मुद्दे को अपने ज्ञात शोषित भेद्यताओं की सूची में जोड़ा है और संघीय एजेंसियों के लिए 1 जून, 2026 की समय सीमा निर्धारित की है ताकि सक्रिय शोषण की पुष्टि के बीच कमी को ठीक किया जा सके या उसे कम किया जा सके, साथ ही निजी क्षेत्र के उपयोगकर्ताओं को भी तुरंत सिस्टम अपडेट करने की सलाह दी है।
By James Porter | JQJO News
Timeline of Events
- १३ मई, २०२६ पालो ऑल्टो भेद्यता सलाहकार जारी करता है
- १३ मई, २०२६ सीवीई-२०२६-०२५७ स्कोर प्रकाशित
- मई २०२६ के मध्य में वास्तविक दुनिया में शोषण देखा गया
- मई २०२६ के उत्तरार्ध में सिसा शोषण रिपोर्ट की समीक्षा करता है
- मई २०२६ के उत्तरार्ध में सिसा केईवी कैटलॉग में सीवीई जोड़ता है
- १ जून, २०२६ संघीय एजेंसियों की उपचारात्मक कार्रवाई की समय सीमा
- १ जून, २०२६ सक्रिय शोषण आंतरिक नेटवर्क को लक्षित करता है
- जून २०२६ की शुरुआत में निजी क्षेत्र को पैच करने का आग्रह किया गया
News Intelligence
- यह वीपीएन खामी हैकर्स को आपके नेटवर्क में घुसपैठ करने दे सकती है। यदि आप Palo Alto Networks के GlobalProtect VPN का उपयोग करते हैं, तो आप खतरे में हैं। यह केवल एक संघीय मुद्दा नहीं है। अपने सिस्टम की जांच करें और इसे अभी अपडेट करें।
Comments