Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

CISA सक्रिय रूप से शोषित सोलरविंड्स खामी के लिए आपातकालीन पैच का आदेश देता है

PUBLISHED Jun 8, 2026, 1:30 PM ET

Read, Watch or Listen

CISA सक्रिय रूप से शोषित सोलरविंड्स खामी के लिए आपातकालीन पैच का आदेश देता है

वाशिंगटन, डी.सी., अमेरिकी साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने सोलरविंड्स सर्व-यू फ़ाइल ट्रांसफर सॉफ़्टवेयर में एक उच्च-गंभीरता वाली भेद्यता, जिसे CVE-2026-28318 के रूप में ट्रैक किया गया है, को तुरंत कम करने का आदेश देते हुए सभी संघीय नागरिक एजेंसियों को एक आपातकालीन निर्देश जारी किया है। सोलरविंड्स ने 3 जून, 2026 को इस खामी का खुलासा किया, इसे एक अनियंत्रित संसाधन खपत समस्या के रूप में वर्णित किया जिसका फायदा दूर से और प्रमाणीकरण के बिना उठाया जा सकता है। हमलावर विशेष रूप से तैयार की गई HTTP POST अनुरोध भेज सकते हैं जो "कंटेंट-एन्कोडिंग: डिफ्लेट" हेडर का दुरुपयोग करती हैं, जिससे प्रभावित सर्वर अत्यधिक संसाधनों का उपभोग करता है जब तक कि वह क्रैश न हो जाए, जिसके परिणामस्वरूप पूर्ण इनकार-सेवा (denial-of-service) की स्थिति उत्पन्न होती है और वैध उपयोगकर्ताओं के लिए फ़ाइल ट्रांसफर सेवाएं अनुपलब्ध हो जाती हैं। वाशिंगटन, डी.सी., CISA के निर्देश में एजेंसियों को 19 जून, 2026 तक या उससे पहले सर्व-यू 15.5.4 हॉटफिक्स 1 स्थापित करने या प्रलेखित शमन (mitigations) लागू करने की आवश्यकता है, इस बात पर जोर देते हुए कि भेद्यता पहले से ही सक्रिय रूप से शोषित (exploited) हो रही है। एजेंसी ने कहा कि हमले की विधि की सरलता और सरकारी और उद्यम वातावरण में फ़ाइल ट्रांसफर सर्वरों की महत्वपूर्ण भूमिका ने खामी से जुड़े जोखिम को काफी बढ़ा दिया है। सुरक्षा विशेषज्ञों ने चेतावनी दी है कि शोषण तकनीक की सार्वजनिक उपलब्धता संगठनों के लिए कार्रवाई की तात्कालिकता को बढ़ाती है और जिन लोगों को तुरंत पैच (patch) करने में असमर्थ हैं, उन्हें सर्व-यू इंटरफ़ेस तक पहुंच प्रतिबंधित करने और असुरक्षित कंटेंट-एन्कोडिंग कार्यक्षमता को अक्षम करने के लिए वेब एप्लिकेशन फ़ायरवॉल का उपयोग करने की सलाह दी है।

By Lauren Mitchell | JQJO News

Timeline of Events

  • 3 जून, 2026 को SolarWinds ने सार्वजनिक रूप से Serv-U भेद्यता का खुलासा किया
  • 3 जून, 2026 को विक्रेता ने Serv-U 15.5.4 हॉटफिक्स जारी किया
  • शुरुआती जून 2026 में एक्सप्लॉइट को खुलेआम सक्रिय रूप से उपयोग होते देखा गया
  • शुरुआती जून 2026 में शोधकर्ताओं ने अनियंत्रित संसाधन खपत कमजोरी का विवरण दिया
  • आज CISA एजेंसियों को आपातकालीन निर्देश जारी करता है
  • 19 जून, 2026 तक एजेंसियों को सिस्टम को पैच या कम करना होगा
  • जून 2026 में विशेषज्ञों ने Serv-U बाहरी पहुंच को प्रतिबंधित करने का आग्रह किया
  • जून 2026 में प्रशासकों को डिफ्लेट हेडर कार्यक्षमता को अक्षम करने की सलाह दी गई

News Intelligence

  • यह SolarWinds की खराबी आपके डेटा को खतरे में डालती है। यदि आप किसी संघीय एजेंसी में काम करते हैं, तो आपकी फाइलें दुर्गम हो सकती हैं। यदि आप एक नागरिक हैं, तो सरकारी सेवाएं धीमी हो सकती हैं। जांचें कि क्या आपका कार्यस्थल SolarWinds का उपयोग करता है। उनकी पैच योजना के बारे में पूछें।

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET