PUBLISHED Jun 16, 2026, 7:05 AM ET
सैन जोस, कैलिफोर्निया स्थित सिस्को ने अपने कैटेलिस्ट एसडी-वैन मैनेजर (जिसे पहले वीमैनेज के नाम से जाना जाता था) में एक गंभीर शून्य-दिवसीय भेद्यता को ठीक करने के लिए एक आपातकालीन सुरक्षा अपडेट जारी किया है, जिसके बारे में कंपनी पुष्टि करती है कि इसका सक्रिय रूप से उपयोग किया जा रहा है। सीवीई-2026-20262 के रूप में ट्रैक की गई यह खामी फाइल अपलोड प्रक्रिया में एक गंभीर कमजोरी से उत्पन्न होती है, जो अनधिकृत या निम्न-विशेषाधिकार प्राप्त हमलावरों को एक तैयार एचटीटीपी अनुरोध को एपीआई एंडपॉइंट पर भेजने और उपकरण के अंतर्निहित फाइलसिस्टम पर मनमानी फाइलें सीधे लिखने की अनुमति देती है। प्रमुख सिस्टम फाइलों को ओवरराइट करके, एक दूरस्थ हमलावर विशेषाधिकारों को रूट तक बढ़ा सकता है, मानक प्रमाणीकरण नियंत्रणों को बायपास कर सकता है, और संभावित रूप से नेटवर्क प्रबंधन प्रणाली पर पूर्ण नियंत्रण हासिल कर सकता है, जिससे कॉर्पोरेट और सरकारी नेटवर्क को गंभीर खतरा हो सकता है। यह भेद्यता सभी समर्थित परिनियोजन मॉडल को प्रभावित करती है, जिसमें ऑन-प्रिमाइसेस इंस्टॉलेशन, सिस्को एसडी-वैन क्लाउड-प्रो, सिस्को-प्रबंधित क्लाउड वातावरण और संवेदनशील अमेरिकी सरकारी संचार और डेटा के प्रबंधन के लिए उपयोग किए जाने वाले फेडरैम्प-प्रमाणित संस्करण शामिल हैं। सिस्को ने रिलीज 20.9.9.1, 20.12.7.1, 20.15.4.4, 20.15.5.2, और 20.18.3 सहित कई सॉफ्टवेयर संस्करणों के लिए पैच जारी किए हैं, और नेटवर्क प्रशासकों से तत्काल फिक्स लागू करने का आग्रह करता है क्योंकि कोई समाधान उपलब्ध नहीं है। सुरक्षा एजेंसियों ने इस खामी को शीर्ष-प्राथमिकता वाले मुद्दे के रूप में उठाया है और प्रभावित एसडी-वैन मैनेजर का उपयोग करने वाले संगठनों को समझौता का संकेत देने वाली अनधिकृत फाइल संशोधनों या संदिग्ध एपीआई गतिविधि के लिए नेटवर्क लॉग की समीक्षा करने की सलाह दी है।
By Emily Rhodes | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments