वाशिंगटन, डी.सी., अमेरिकी साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी (CISA) ने सोलरविंड्स सर्व-यू फ़ाइल ट्रांसफर सॉफ़्टवेयर में एक उच्च-गंभीरता वाली भेद्यता, जिसे CVE-2026-28318 के रूप में ट्रैक किया गया है, को तुरंत कम करने का आदेश देते हुए सभी संघीय नागरिक एजेंसियों को एक आपातकालीन निर्देश जारी किया है। सोलरविंड्स ने 3 जून, 2026 को इस खामी का खुलासा किया, इसे एक अनियंत्रित संसाधन खपत समस्या के रूप में वर्णित किया जिसका फायदा दूर से और प्रमाणीकरण के बिना उठाया जा सकता है। हमलावर विशेष रूप से तैयार की गई HTTP POST अनुरोध भेज सकते हैं जो "कंटेंट-एन्कोडिंग: डिफ्लेट" हेडर का दुरुपयोग करती हैं, जिससे प्रभावित सर्वर अत्यधिक संसाधनों का उपभोग करता है जब तक कि वह क्रैश न हो जाए, जिसके परिणामस्वरूप पूर्ण इनकार-सेवा (denial-of-service) की स्थिति उत्पन्न होती है और वैध उपयोगकर्ताओं के लिए फ़ाइल ट्रांसफर सेवाएं अनुपलब्ध हो जाती हैं। वाशिंगटन, डी.सी., CISA के निर्देश में एजेंसियों को 19 जून, 2026 तक या उससे पहले सर्व-यू 15.5.4 हॉटफिक्स 1 स्थापित करने या प्रलेखित शमन (mitigations) लागू करने की आवश्यकता है, इस बात पर जोर देते हुए कि भेद्यता पहले से ही सक्रिय रूप से शोषित (exploited) हो रही है। एजेंसी ने कहा कि हमले की विधि की सरलता और सरकारी और उद्यम वातावरण में फ़ाइल ट्रांसफर सर्वरों की महत्वपूर्ण भूमिका ने खामी से जुड़े जोखिम को काफी बढ़ा दिया है। सुरक्षा विशेषज्ञों ने चेतावनी दी है कि शोषण तकनीक की सार्वजनिक उपलब्धता संगठनों के लिए कार्रवाई की तात्कालिकता को बढ़ाती है और जिन लोगों को तुरंत पैच (patch) करने में असमर्थ हैं, उन्हें सर्व-यू इंटरफ़ेस तक पहुंच प्रतिबंधित करने और असुरक्षित कंटेंट-एन्कोडिंग कार्यक्षमता को अक्षम करने के लिए वेब एप्लिकेशन फ़ायरवॉल का उपयोग करने की सलाह दी है।
Prepared by Jonathan Pierce and reviewed by editorial team.
यह SolarWinds की खराबी आपके डेटा को खतरे में डालती है। यदि आप किसी संघीय एजेंसी में काम करते हैं, तो आपकी फाइलें दुर्गम हो सकती हैं। यदि आप एक नागरिक हैं, तो सरकारी सेवाएं धीमी हो सकती हैं। जांचें कि क्या आपका कार्यस्थल SolarWinds का उपयोग करता है। उनकी पैच योजना के बारे में पूछें।
यह एक गंभीर, सक्रिय रूप से शोषित भेद्यता है। एजेंसियों के लिए 19 जून तक इसे पैच करना या कम करना महत्वपूर्ण है। यदि आप टेक-सेवी हैं, तो डिफलेट हेडर फ़ंक्शन को अक्षम करने पर विचार करें। यदि आप आईटी में किसी को जानते हैं तो आगे बढ़ाने लायक है।
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments