Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

CISA کی جانب سے فعال طور پر استحصال کی جانے والی سولار وِنڈز کی خامی کے لیے ہنگامی پیچ کا حکم

Read, Watch or Listen

CISA کی جانب سے فعال طور پر استحصال کی جانے والی سولار وِنڈز کی خامی کے لیے ہنگامی پیچ کا حکم

واشنگٹن، ڈی سی، امریکہ کی سائبر سیکیورٹی اور انفراسٹرکچر سیکیورٹی ایجنسی (CISA) نے ایک ہنگامی ہدایت جاری کی ہے جس میں تمام وفاقی سویلین ایجنسیوں کو سولار وِنڈز سرو-یو فائل ٹرانسفر سافٹ ویئر، جس کی ٹریکنگ CVE-2026-28318 ہے، میں ایک ہائی-سیویریٹی کی کمزوری کو فوری طور پر کم کرنے کا حکم دیا گیا ہے۔ سولار وِنڈز نے 3 جون 2026 کو اس خامی کو ظاہر کیا، اسے ایک بے قابو وسائل کی کھپت کے مسئلے کے طور پر بیان کیا جسے دور سے اور بغیر تصدیق کے استحصال کیا جا سکتا ہے۔ حملہ آور خاص طور پر تیار کردہ HTTP POST درخواستیں بھیج سکتے ہیں جو "Content-Encoding: deflate" ہیڈر کا غلط استعمال کرتی ہیں، جس کی وجہ سے متاثرہ سرور ضرورت سے زیادہ وسائل استعمال کرتا ہے جب تک کہ وہ کریش نہ ہو جائے، جس کے نتیجے میں سروس کی مکمل انکار کی حالت پیدا ہوتی ہے اور جائز صارفین کے لیے فائل ٹرانسفر خدمات غیر دستیاب ہو جاتی ہیں۔ واشنگٹن، ڈی سی، CISA کی ہدایت کے مطابق ایجنسیوں کو 19 جون 2026 تک سرو-یو 15.5.4 ہاٹ فکس 1 انسٹال کرنا ہوگا یا دستاویزی تخفیف کا اطلاق کرنا ہوگا، اس بات پر زور دیتے ہوئے کہ کمزوری کا پہلے ہی جنگل میں فعال طور پر استحصال کیا جا رہا ہے۔ ایجنسی نے کہا کہ حملے کے طریقہ کار کی سادگی اور حکومت اور کاروباری ماحول میں فائل ٹرانسفر سرورز کے اہم کردار کی وجہ سے خامی سے لاحق خطرہ نمایاں طور پر بڑھ گیا ہے۔ سیکیورٹی ماہرین نے خبردار کیا ہے کہ استحصال کی تکنیک کی عوامی دستیابی تنظیموں کے لیے فوری کارروائی کی ضرورت کو بڑھاتی ہے اور ان لوگوں کو مشورہ دیا ہے جو فوری طور پر پیچ نہیں کر سکتے، سرو-یو انٹرفیس تک رسائی کو محدود کریں اور کمزور Content-Encoding کی فعالیت کو غیر فعال کرنے کے لیے ویب ایپلیکیشن فائر والز کا استعمال کریں۔

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 3 جون 2026 سولر وِنڈز نے عوامی طور پر سر-یو کی کمزوری کا انکشاف کیا۔
  • 3 جون 2026 وینڈر نے سر-یو 15.5.4 ہاٹ فکس جاری کیا۔
  • جون 2026 کے اوائل میں ایکسپلائٹ کا مشاہدہ کیا گیا جو فعال طور پر جنگلی میں استعمال ہو رہا ہے۔
  • جون 2026 کے اوائل میں محققین نے بے قابو وسائل کی کھپت کی کمزوری کی تفصیل بتائی۔
  • آج CISA ایجنسیوں کو ایمرجنسی ہدایت جاری کرتا ہے۔
  • 19 جون 2026 تک ایجنسیوں کو سسٹمز کو پیچ یا کم کرنا ہوگا۔
  • جون 2026 ماہرین سر-یو کے بیرونی رسائی کو محدود کرنے پر زور دیتے ہیں۔
  • جون 2026 ایڈمنسٹریٹرز کو ڈیفلیٹ ہیڈر کی فعالیت کو غیر فعال کرنے کا مشورہ دیا گیا ہے۔

Why This Matters to You

یہ SolarWinds کی خامی آپ کے ڈیٹا کو خطرے میں ڈالتی ہے۔ اگر آپ کسی وفاقی ایجنسی میں کام کرتے ہیں، تو آپ کی فائلیں ناقابل رسائی ہو سکتی ہیں۔ اگر آپ ایک شہری ہیں، تو حکومتی خدمات سست ہو سکتی ہیں۔ چیک کریں کہ آیا آپ کی جائے کار SolarWinds استعمال کرتی ہے۔ ان کے پیچ پلان کے بارے میں پوچھیں۔

The Bottom Line

یہ ایک سنگین، فعال طور پر استحصال شدہ خامی ہے۔ یہ ایجنسیوں کے لیے 19 جون تک اسے پیچ یا کم کرنا بہت ضروری ہے۔ اگر آپ ٹیکنالوجی کے ماہر ہیں تو ڈیفلیٹ ہیڈر فنکشن کو غیر فعال کرنے پر غور کریں۔ اگر آپ کسی کو IT میں جانتے ہیں تو اسے فارورڈ کرنا قابل قدر ہے۔

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

CISA کی جانب سے فعال طور پر استحصال کی جانے والی سولار وِنڈز کی خامی کے لیے ہنگامی پیچ کا حکم

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET