सैन जोस, कैलिफोर्निया स्थित सिस्को ने अपने कैटेलिस्ट एसडी-वैन मैनेजर (जिसे पहले वीमैनेज के नाम से जाना जाता था) में एक गंभीर शून्य-दिवसीय भेद्यता को ठीक करने के लिए एक आपातकालीन सुरक्षा अपडेट जारी किया है, जिसके बारे में कंपनी पुष्टि करती है कि इसका सक्रिय रूप से उपयोग किया जा रहा है। सीवीई-2026-20262 के रूप में ट्रैक की गई यह खामी फाइल अपलोड प्रक्रिया में एक गंभीर कमजोरी से उत्पन्न होती है, जो अनधिकृत या निम्न-विशेषाधिकार प्राप्त हमलावरों को एक तैयार एचटीटीपी अनुरोध को एपीआई एंडपॉइंट पर भेजने और उपकरण के अंतर्निहित फाइलसिस्टम पर मनमानी फाइलें सीधे लिखने की अनुमति देती है। प्रमुख सिस्टम फाइलों को ओवरराइट करके, एक दूरस्थ हमलावर विशेषाधिकारों को रूट तक बढ़ा सकता है, मानक प्रमाणीकरण नियंत्रणों को बायपास कर सकता है, और संभावित रूप से नेटवर्क प्रबंधन प्रणाली पर पूर्ण नियंत्रण हासिल कर सकता है, जिससे कॉर्पोरेट और सरकारी नेटवर्क को गंभीर खतरा हो सकता है। यह भेद्यता सभी समर्थित परिनियोजन मॉडल को प्रभावित करती है, जिसमें ऑन-प्रिमाइसेस इंस्टॉलेशन, सिस्को एसडी-वैन क्लाउड-प्रो, सिस्को-प्रबंधित क्लाउड वातावरण और संवेदनशील अमेरिकी सरकारी संचार और डेटा के प्रबंधन के लिए उपयोग किए जाने वाले फेडरैम्प-प्रमाणित संस्करण शामिल हैं। सिस्को ने रिलीज 20.9.9.1, 20.12.7.1, 20.15.4.4, 20.15.5.2, और 20.18.3 सहित कई सॉफ्टवेयर संस्करणों के लिए पैच जारी किए हैं, और नेटवर्क प्रशासकों से तत्काल फिक्स लागू करने का आग्रह करता है क्योंकि कोई समाधान उपलब्ध नहीं है। सुरक्षा एजेंसियों ने इस खामी को शीर्ष-प्राथमिकता वाले मुद्दे के रूप में उठाया है और प्रभावित एसडी-वैन मैनेजर का उपयोग करने वाले संगठनों को समझौता का संकेत देने वाली अनधिकृत फाइल संशोधनों या संदिग्ध एपीआई गतिविधि के लिए नेटवर्क लॉग की समीक्षा करने की सलाह दी है।
Prepared by Jonathan Pierce and reviewed by editorial team.
यदि आप सिस्को के SD-WAN मैनेजर का उपयोग करते हैं, तो आपका नेटवर्क खतरे में है। हमलावर पूरा नियंत्रण हासिल कर सकते हैं, जिससे आपके डेटा को गंभीर खतरा हो सकता है। अनधिकृत फ़ाइल परिवर्तनों या संदिग्ध API गतिविधि के लिए अपने सिस्टम की जाँच करें। अपने सॉफ़्टवेयर को तुरंत अपडेट करें।
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments