Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

فعال زیرو-ڈے ایکسپلائٹ سسکو ایس ڈی-وین مینیجر کو نشانہ بناتا ہے

PUBLISHED Jun 16, 2026, 7:05 AM ET

Read, Watch or Listen

فعال زیرو-ڈے ایکسپلائٹ سسکو ایس ڈی-وین مینیجر کو نشانہ بناتا ہے

کیلیفورنیا کے شہر سان ہوزے میں قائم سسکو نے اپنے کیٹیلسٹ ایس ڈی-وین مینیجر، جسے پہلے وی مینج کے نام سے جانا جاتا تھا، میں ایک نازک زیرو-ڈے کمزوری کو ٹھیک کرنے کے لیے ایک ایمرجنسی سیکیورٹی اپ ڈیٹ جاری کی ہے، جسے کمپنی تصدیق کرتی ہے کہ جنگل میں فعال طور پر استعمال کیا جا رہا ہے۔ سی وی ای-2026-20262 کے طور پر ٹریک کی جانے والی یہ خرابی فائل اپ لوڈ کے عمل میں ایک نازک کمزوری سے پیدا ہوتی ہے جو غیر تصدیق شدہ یا کم استحقاق والے حملہ آوروں کو تیار کردہ HTTP درخواست کو ایک API اختتامی نقطہ پر بھیجنے اور براہ راست اپلائنس کے بنیادی فائل سسٹم پر من مانے فائلیں لکھنے کی اجازت دیتی ہے۔ اہم سسٹم فائلوں کو اوور رائٹ کر کے، ایک ریموٹ حملہ آور جڑوں تک استحقاق بڑھا سکتا ہے، معیاری تصدیق کنٹرولز کو نظر انداز کر سکتا ہے، اور ممکنہ طور پر نیٹ ورک مینجمنٹ سسٹم کا مکمل کنٹرول حاصل کر سکتا ہے، جو کارپوریٹ اور حکومتی نیٹ ورکس کے لیے ایک سنگین خطرہ ہے۔ یہ کمزوری تمام تعاون یافتہ تعیناتی کے ماڈلز کو متاثر کرتی ہے، بشمول آن-پریمیسز تنصیبات، سسکو ایس ڈی-وین کلاؤڈ-پرو، سسکو کے زیر انتظام کلاؤڈ ماحول، اور فیڈریمپ سے تصدیق شدہ ورژن جو حساس امریکی حکومت کی مواصلات اور ڈیٹا کا انتظام کرنے کے لیے استعمال ہوتے ہیں۔ سسکو نے سافٹ ویئر کے متعدد ورژن کے لیے پیچ جاری کیے ہیں، جن میں ریلیز 20.9.9.1، 20.12.7.1، 20.15.4.4، 20.15.5.2، اور 20.18.3 شامل ہیں، اور نیٹ ورک ایڈمنسٹریٹرز سے فوری طور پر اصلاحات لاگو کرنے کی تاکید کرتا ہے کیونکہ کوئی متبادل دستیاب نہیں ہیں۔ سیکیورٹی ایجنسیوں نے اس خرابی کو ایک اعلیٰ ترجیحی مسئلہ قرار دیا ہے اور متاثرہ ایس ڈی-وین مینیجر استعمال کرنے والی تنظیموں کو غیر مجاز فائل کی تبدیلیوں یا مشکوک API سرگرمی کے لیے نیٹ ورک لاگز کا جائزہ لینے کا مشورہ دیا ہے جو سمجھوتہ کی نشاندہی کر سکتی ہے۔

By Emily Rhodes | JQJO News

Timeline of Events

  • سال کے اوائل میں فائل ہینڈلنگ میں کمزوری سامنے آئی
  • حال ہی میں حملہ آوروں نے زیرو-ڈے کا فعال استحصال شروع کر دیا ہے
  • اس ہفتے سیسکو نے وسیع پیمانے پر استحصال کی کوششوں کا پتہ لگایا ہے
  • اس ہفتے سیسکو نے تفصیلی حفاظتی مشورہ شائع کیا ہے
  • اس ہفتے متعدد ورژن کے لیے ہنگامی پیچ جاری کیے گئے ہیں
  • اس ہفتے تنظیموں کو SD-WAN مینیجر کو اپ ڈیٹ کرنے کی ترغیب دی گئی ہے
  • جلد ہی حفاظتی ٹیمیں سمجھوتہ کے بعد کی سرگرمیوں کی نگرانی کریں گی

News Intelligence

  • اگر آپ سسکو کا SD-WAN مینیجر استعمال کرتے ہیں، تو آپ کا نیٹ ورک خطرے میں ہے۔ حملہ آور مکمل کنٹرول حاصل کر سکتے ہیں، جو آپ کے ڈیٹا کے لیے ایک سنگین خطرہ ہے۔ غیر مجاز فائل تبدیلیوں یا مشکوک API سرگرمیوں کے لیے اپنے سسٹم کو چیک کریں۔ اپنے سافٹ ویئر کو فوری طور پر اپ ڈیٹ کریں۔

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

فعال زیرو-ڈے ایکسپلائٹ سسکو ایس ڈی-وین مینیجر کو نشانہ بناتا ہے

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET