PUBLISHED Jun 16, 2026, 7:05 AM ET
کیلیفورنیا کے شہر سان ہوزے میں قائم سسکو نے اپنے کیٹیلسٹ ایس ڈی-وین مینیجر، جسے پہلے وی مینج کے نام سے جانا جاتا تھا، میں ایک نازک زیرو-ڈے کمزوری کو ٹھیک کرنے کے لیے ایک ایمرجنسی سیکیورٹی اپ ڈیٹ جاری کی ہے، جسے کمپنی تصدیق کرتی ہے کہ جنگل میں فعال طور پر استعمال کیا جا رہا ہے۔ سی وی ای-2026-20262 کے طور پر ٹریک کی جانے والی یہ خرابی فائل اپ لوڈ کے عمل میں ایک نازک کمزوری سے پیدا ہوتی ہے جو غیر تصدیق شدہ یا کم استحقاق والے حملہ آوروں کو تیار کردہ HTTP درخواست کو ایک API اختتامی نقطہ پر بھیجنے اور براہ راست اپلائنس کے بنیادی فائل سسٹم پر من مانے فائلیں لکھنے کی اجازت دیتی ہے۔ اہم سسٹم فائلوں کو اوور رائٹ کر کے، ایک ریموٹ حملہ آور جڑوں تک استحقاق بڑھا سکتا ہے، معیاری تصدیق کنٹرولز کو نظر انداز کر سکتا ہے، اور ممکنہ طور پر نیٹ ورک مینجمنٹ سسٹم کا مکمل کنٹرول حاصل کر سکتا ہے، جو کارپوریٹ اور حکومتی نیٹ ورکس کے لیے ایک سنگین خطرہ ہے۔ یہ کمزوری تمام تعاون یافتہ تعیناتی کے ماڈلز کو متاثر کرتی ہے، بشمول آن-پریمیسز تنصیبات، سسکو ایس ڈی-وین کلاؤڈ-پرو، سسکو کے زیر انتظام کلاؤڈ ماحول، اور فیڈریمپ سے تصدیق شدہ ورژن جو حساس امریکی حکومت کی مواصلات اور ڈیٹا کا انتظام کرنے کے لیے استعمال ہوتے ہیں۔ سسکو نے سافٹ ویئر کے متعدد ورژن کے لیے پیچ جاری کیے ہیں، جن میں ریلیز 20.9.9.1، 20.12.7.1، 20.15.4.4، 20.15.5.2، اور 20.18.3 شامل ہیں، اور نیٹ ورک ایڈمنسٹریٹرز سے فوری طور پر اصلاحات لاگو کرنے کی تاکید کرتا ہے کیونکہ کوئی متبادل دستیاب نہیں ہیں۔ سیکیورٹی ایجنسیوں نے اس خرابی کو ایک اعلیٰ ترجیحی مسئلہ قرار دیا ہے اور متاثرہ ایس ڈی-وین مینیجر استعمال کرنے والی تنظیموں کو غیر مجاز فائل کی تبدیلیوں یا مشکوک API سرگرمی کے لیے نیٹ ورک لاگز کا جائزہ لینے کا مشورہ دیا ہے جو سمجھوتہ کی نشاندہی کر سکتی ہے۔
By Emily Rhodes | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments