امریکہ کی سائبر سیکیورٹی اور انفراسٹرکچر سیکیورٹی ایجنسی (CISA) نے پالٹو نیٹ ورکس کے PAN-OS گلوبل پروٹیکٹ VPN میں ایک اہم تصدیق بائی پاس کمزوری، جسے CVE-2026-0257 کے نام سے ٹریک کیا جا رہا ہے، کی فوری طور پر اصلاح کا حکم تمام وفاقی سول ایجنسیوں کو دیا ہے۔ یہ نقص، جسے پالٹو نیٹ ورکس نے 13 مئی 2026 کے مشورے میں CVSS اسکور 7.8 کے ساتھ ظاہر کیا تھا، حملہ آوروں کو غیر مجاز VPN کنکشن قائم کرنے اور اندرونی نیٹ ورکس تک رسائی حاصل کرنے کی اجازت دیتا ہے۔ CISA نے اس مسئلے کو اپنے معروف استحصال شدہ کمزوریوں کیٹلاگ میں شامل کیا ہے اور وفاقی ایجنسیوں کے لیے 1 جون 2026 کی آخری تاریخ مقرر کی ہے تاکہ تصدیق شدہ فعال استحصال کے درمیان اس نقص کو پیچ یا کم کیا جا سکے، اور نجی شعبے کے صارفین کو بھی زور دیا ہے کہ وہ فوری طور پر سسٹمز کو اپ ڈیٹ کریں۔
Prepared by Jonathan Pierce and reviewed by editorial team.
یہ VPN کی خامی ہیکرز کو آپ کے نیٹ ورک میں گھسنے دے سکتی ہے۔ اگر آپ Palo Alto Networks' GlobalProtect VPN استعمال کرتے ہیں، تو آپ خطرے میں ہیں۔ یہ صرف وفاقی مسئلہ نہیں ہے۔ اپنے سسٹم کو چیک کریں اور اسے ابھی اپ ڈیٹ کریں۔
ایک سنگین VPN کمزوری کا فائدہ اٹھایا جا رہا ہے۔ فیڈز کو اسے ٹھیک کرنے کے لیے جون 1 تک کا وقت ہے، اور آپ کو بھی ایسا ہی کرنا چاہیے۔ یاد رکھیں، ایک محفوظ نیٹ ورک آپ کے ڈیٹا کو محفوظ رکھتا ہے۔ اگر آپ کسی ایسے شخص کو جانتے ہیں جو اس VPN کا استعمال کر رہا ہے تو اس کو فارورڈ کرنا قابل قدر ہے۔
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments