Theme:
Light Dark Auto
GeneralPoliticsBusinessEconomyTechnologyEnvironmentScienceSportsHealthEducationEntertainmentLifestyleGeneralNationWorld
TECHNOLOGY
Negative Sentiment

सिस्को एसडी-वैन मैनेजर को सक्रिय शून्य-दिवसीय एक्सप्लॉइट का निशाना

Read, Watch or Listen

सिस्को एसडी-वैन मैनेजर को सक्रिय शून्य-दिवसीय एक्सप्लॉइट का निशाना

सैन जोस, कैलिफोर्निया स्थित सिस्को ने अपने कैटेलिस्ट एसडी-वैन मैनेजर (जिसे पहले वीमैनेज के नाम से जाना जाता था) में एक गंभीर शून्य-दिवसीय भेद्यता को ठीक करने के लिए एक आपातकालीन सुरक्षा अपडेट जारी किया है, जिसके बारे में कंपनी पुष्टि करती है कि इसका सक्रिय रूप से उपयोग किया जा रहा है। सीवीई-2026-20262 के रूप में ट्रैक की गई यह खामी फाइल अपलोड प्रक्रिया में एक गंभीर कमजोरी से उत्पन्न होती है, जो अनधिकृत या निम्न-विशेषाधिकार प्राप्त हमलावरों को एक तैयार एचटीटीपी अनुरोध को एपीआई एंडपॉइंट पर भेजने और उपकरण के अंतर्निहित फाइलसिस्टम पर मनमानी फाइलें सीधे लिखने की अनुमति देती है। प्रमुख सिस्टम फाइलों को ओवरराइट करके, एक दूरस्थ हमलावर विशेषाधिकारों को रूट तक बढ़ा सकता है, मानक प्रमाणीकरण नियंत्रणों को बायपास कर सकता है, और संभावित रूप से नेटवर्क प्रबंधन प्रणाली पर पूर्ण नियंत्रण हासिल कर सकता है, जिससे कॉर्पोरेट और सरकारी नेटवर्क को गंभीर खतरा हो सकता है। यह भेद्यता सभी समर्थित परिनियोजन मॉडल को प्रभावित करती है, जिसमें ऑन-प्रिमाइसेस इंस्टॉलेशन, सिस्को एसडी-वैन क्लाउड-प्रो, सिस्को-प्रबंधित क्लाउड वातावरण और संवेदनशील अमेरिकी सरकारी संचार और डेटा के प्रबंधन के लिए उपयोग किए जाने वाले फेडरैम्प-प्रमाणित संस्करण शामिल हैं। सिस्को ने रिलीज 20.9.9.1, 20.12.7.1, 20.15.4.4, 20.15.5.2, और 20.18.3 सहित कई सॉफ्टवेयर संस्करणों के लिए पैच जारी किए हैं, और नेटवर्क प्रशासकों से तत्काल फिक्स लागू करने का आग्रह करता है क्योंकि कोई समाधान उपलब्ध नहीं है। सुरक्षा एजेंसियों ने इस खामी को शीर्ष-प्राथमिकता वाले मुद्दे के रूप में उठाया है और प्रभावित एसडी-वैन मैनेजर का उपयोग करने वाले संगठनों को समझौता का संकेत देने वाली अनधिकृत फाइल संशोधनों या संदिग्ध एपीआई गतिविधि के लिए नेटवर्क लॉग की समीक्षा करने की सलाह दी है।

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • इस साल की शुरुआत में फ़ाइल हैंडलिंग में भेद्यता सामने आई
  • हाल ही में हमलावरों ने सक्रिय ज़ीरो-डे शोषण शुरू किया
  • इस सप्ताह सिस्को व्यापक शोषण के प्रयासों का पता लगाता है
  • इस सप्ताह सिस्को विस्तृत सुरक्षा सलाह प्रकाशित करता है
  • इस सप्ताह कई संस्करणों के लिए आपातकालीन पैच जारी किए गए
  • इस सप्ताह संगठनों से SD-WAN मैनेजर को अपडेट करने का आग्रह किया गया
  • जल्द ही सुरक्षा टीमें पोस्ट-कम्प्राईज़ गतिविधि की निगरानी करती हैं

News Intelligence

यदि आप सिस्को के SD-WAN मैनेजर का उपयोग करते हैं, तो आपका नेटवर्क खतरे में है। हमलावर पूरा नियंत्रण हासिल कर सकते हैं, जिससे आपके डेटा को गंभीर खतरा हो सकता है। अनधिकृत फ़ाइल परिवर्तनों या संदिग्ध API गतिविधि के लिए अपने सिस्टम की जाँच करें। अपने सॉफ़्टवेयर को तुरंत अपडेट करें।

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

सिस्को एसडी-वैन मैनेजर को सक्रिय शून्य-दिवसीय एक्सप्लॉइट का निशाना

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET