CISA सक्रिय रूप से शोषित सोलरविंड्स खामी के लिए आपातकालीन पैच का आदेश देता है
PUBLISHED Jun 8, 2026, 1:30 PM ET
Read, Watch or Listen
वाशिंगटन, डी.सी., अमेरिकी साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने सोलरविंड्स सर्व-यू फ़ाइल ट्रांसफर सॉफ़्टवेयर में एक उच्च-गंभीरता वाली भेद्यता, जिसे CVE-2026-28318 के रूप में ट्रैक किया गया है, को तुरंत कम करने का आदेश देते हुए सभी संघीय नागरिक एजेंसियों को एक आपातकालीन निर्देश जारी किया है। सोलरविंड्स ने 3 जून, 2026 को इस खामी का खुलासा किया, इसे एक अनियंत्रित संसाधन खपत समस्या के रूप में वर्णित किया जिसका फायदा दूर से और प्रमाणीकरण के बिना उठाया जा सकता है। हमलावर विशेष रूप से तैयार की गई HTTP POST अनुरोध भेज सकते हैं जो "कंटेंट-एन्कोडिंग: डिफ्लेट" हेडर का दुरुपयोग करती हैं, जिससे प्रभावित सर्वर अत्यधिक संसाधनों का उपभोग करता है जब तक कि वह क्रैश न हो जाए, जिसके परिणामस्वरूप पूर्ण इनकार-सेवा (denial-of-service) की स्थिति उत्पन्न होती है और वैध उपयोगकर्ताओं के लिए फ़ाइल ट्रांसफर सेवाएं अनुपलब्ध हो जाती हैं। वाशिंगटन, डी.सी., CISA के निर्देश में एजेंसियों को 19 जून, 2026 तक या उससे पहले सर्व-यू 15.5.4 हॉटफिक्स 1 स्थापित करने या प्रलेखित शमन (mitigations) लागू करने की आवश्यकता है, इस बात पर जोर देते हुए कि भेद्यता पहले से ही सक्रिय रूप से शोषित (exploited) हो रही है। एजेंसी ने कहा कि हमले की विधि की सरलता और सरकारी और उद्यम वातावरण में फ़ाइल ट्रांसफर सर्वरों की महत्वपूर्ण भूमिका ने खामी से जुड़े जोखिम को काफी बढ़ा दिया है। सुरक्षा विशेषज्ञों ने चेतावनी दी है कि शोषण तकनीक की सार्वजनिक उपलब्धता संगठनों के लिए कार्रवाई की तात्कालिकता को बढ़ाती है और जिन लोगों को तुरंत पैच (patch) करने में असमर्थ हैं, उन्हें सर्व-यू इंटरफ़ेस तक पहुंच प्रतिबंधित करने और असुरक्षित कंटेंट-एन्कोडिंग कार्यक्षमता को अक्षम करने के लिए वेब एप्लिकेशन फ़ायरवॉल का उपयोग करने की सलाह दी है।
By Lauren Mitchell | JQJO News
Timeline of Events
- 3 जून, 2026 को SolarWinds ने सार्वजनिक रूप से Serv-U भेद्यता का खुलासा किया
- 3 जून, 2026 को विक्रेता ने Serv-U 15.5.4 हॉटफिक्स जारी किया
- शुरुआती जून 2026 में एक्सप्लॉइट को खुलेआम सक्रिय रूप से उपयोग होते देखा गया
- शुरुआती जून 2026 में शोधकर्ताओं ने अनियंत्रित संसाधन खपत कमजोरी का विवरण दिया
- आज CISA एजेंसियों को आपातकालीन निर्देश जारी करता है
- 19 जून, 2026 तक एजेंसियों को सिस्टम को पैच या कम करना होगा
- जून 2026 में विशेषज्ञों ने Serv-U बाहरी पहुंच को प्रतिबंधित करने का आग्रह किया
- जून 2026 में प्रशासकों को डिफ्लेट हेडर कार्यक्षमता को अक्षम करने की सलाह दी गई
News Intelligence
- यह SolarWinds की खराबी आपके डेटा को खतरे में डालती है। यदि आप किसी संघीय एजेंसी में काम करते हैं, तो आपकी फाइलें दुर्गम हो सकती हैं। यदि आप एक नागरिक हैं, तो सरकारी सेवाएं धीमी हो सकती हैं। जांचें कि क्या आपका कार्यस्थल SolarWinds का उपयोग करता है। उनकी पैच योजना के बारे में पूछें।
Comments