Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

CISA सक्रिय रूप से शोषित सोलरविंड्स खामी के लिए आपातकालीन पैच का आदेश देता है

Read, Watch or Listen

CISA सक्रिय रूप से शोषित सोलरविंड्स खामी के लिए आपातकालीन पैच का आदेश देता है

वाशिंगटन, डी.सी., अमेरिकी साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने सोलरविंड्स सर्व-यू फ़ाइल ट्रांसफर सॉफ़्टवेयर में एक उच्च-गंभीरता वाली भेद्यता, जिसे CVE-2026-28318 के रूप में ट्रैक किया गया है, को तुरंत कम करने का आदेश देते हुए सभी संघीय नागरिक एजेंसियों को एक आपातकालीन निर्देश जारी किया है। सोलरविंड्स ने 3 जून, 2026 को इस खामी का खुलासा किया, इसे एक अनियंत्रित संसाधन खपत समस्या के रूप में वर्णित किया जिसका फायदा दूर से और प्रमाणीकरण के बिना उठाया जा सकता है। हमलावर विशेष रूप से तैयार की गई HTTP POST अनुरोध भेज सकते हैं जो "कंटेंट-एन्कोडिंग: डिफ्लेट" हेडर का दुरुपयोग करती हैं, जिससे प्रभावित सर्वर अत्यधिक संसाधनों का उपभोग करता है जब तक कि वह क्रैश न हो जाए, जिसके परिणामस्वरूप पूर्ण इनकार-सेवा (denial-of-service) की स्थिति उत्पन्न होती है और वैध उपयोगकर्ताओं के लिए फ़ाइल ट्रांसफर सेवाएं अनुपलब्ध हो जाती हैं। वाशिंगटन, डी.सी., CISA के निर्देश में एजेंसियों को 19 जून, 2026 तक या उससे पहले सर्व-यू 15.5.4 हॉटफिक्स 1 स्थापित करने या प्रलेखित शमन (mitigations) लागू करने की आवश्यकता है, इस बात पर जोर देते हुए कि भेद्यता पहले से ही सक्रिय रूप से शोषित (exploited) हो रही है। एजेंसी ने कहा कि हमले की विधि की सरलता और सरकारी और उद्यम वातावरण में फ़ाइल ट्रांसफर सर्वरों की महत्वपूर्ण भूमिका ने खामी से जुड़े जोखिम को काफी बढ़ा दिया है। सुरक्षा विशेषज्ञों ने चेतावनी दी है कि शोषण तकनीक की सार्वजनिक उपलब्धता संगठनों के लिए कार्रवाई की तात्कालिकता को बढ़ाती है और जिन लोगों को तुरंत पैच (patch) करने में असमर्थ हैं, उन्हें सर्व-यू इंटरफ़ेस तक पहुंच प्रतिबंधित करने और असुरक्षित कंटेंट-एन्कोडिंग कार्यक्षमता को अक्षम करने के लिए वेब एप्लिकेशन फ़ायरवॉल का उपयोग करने की सलाह दी है।

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 3 जून, 2026 को SolarWinds ने सार्वजनिक रूप से Serv-U भेद्यता का खुलासा किया
  • 3 जून, 2026 को विक्रेता ने Serv-U 15.5.4 हॉटफिक्स जारी किया
  • शुरुआती जून 2026 में एक्सप्लॉइट को खुलेआम सक्रिय रूप से उपयोग होते देखा गया
  • शुरुआती जून 2026 में शोधकर्ताओं ने अनियंत्रित संसाधन खपत कमजोरी का विवरण दिया
  • आज CISA एजेंसियों को आपातकालीन निर्देश जारी करता है
  • 19 जून, 2026 तक एजेंसियों को सिस्टम को पैच या कम करना होगा
  • जून 2026 में विशेषज्ञों ने Serv-U बाहरी पहुंच को प्रतिबंधित करने का आग्रह किया
  • जून 2026 में प्रशासकों को डिफ्लेट हेडर कार्यक्षमता को अक्षम करने की सलाह दी गई

Why This Matters to You

यह SolarWinds की खराबी आपके डेटा को खतरे में डालती है। यदि आप किसी संघीय एजेंसी में काम करते हैं, तो आपकी फाइलें दुर्गम हो सकती हैं। यदि आप एक नागरिक हैं, तो सरकारी सेवाएं धीमी हो सकती हैं। जांचें कि क्या आपका कार्यस्थल SolarWinds का उपयोग करता है। उनकी पैच योजना के बारे में पूछें।

The Bottom Line

यह एक गंभीर, सक्रिय रूप से शोषित भेद्यता है। एजेंसियों के लिए 19 जून तक इसे पैच करना या कम करना महत्वपूर्ण है। यदि आप टेक-सेवी हैं, तो डिफलेट हेडर फ़ंक्शन को अक्षम करने पर विचार करें। यदि आप आईटी में किसी को जानते हैं तो आगे बढ़ाने लायक है।

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

CISA सक्रिय रूप से शोषित सोलरविंड्स खामी के लिए आपातकालीन पैच का आदेश देता है

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET