अमेरिकी साइबर सुरक्षा एजेंसी CISA ने सरकारी एजेंसियों को Fortinet के FortiSandbox प्लेटफॉर्म में सक्रिय रूप से शोषण किए जा रहे दो गंभीर सुरक्षा दोषों को तुरंत ठीक करने का निर्देश दिया है।

मुख्य बिंदु (Key Takeaways)

  • CISA ने Fortinet FortiSandbox में दो गंभीर कमजोरियों (CVE-2026-39808 और CVE-2026-25089) को सक्रिय रूप से लक्षित करने की चेतावनी दी है।
  • ये खामियां हमलावरों को बिना किसी यूजर इंटरेक्शन के रिमोट कोड निष्पादित करने की अनुमति देती हैं।
  • अमेरिकी संघीय एजेंसियों को 19 जुलाई तक इन सुरक्षा पैच को लागू करना अनिवार्य है।
  • Fortinet के सुरक्षा दोष अक्सर साइबर जासूसी और रैनसमवेयर हमलों का हिस्सा रहे हैं।

अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने एक महत्वपूर्ण सुरक्षा अलर्ट जारी करते हुए सरकारी एजेंसियों को Fortinet FortiSandbox खतरे का पता लगाने वाले प्लेटफॉर्म में दो गंभीर सुरक्षा खामियों को प्राथमिकता के आधार पर ठीक करने का आदेश दिया है। ये कमजोरियां, जिन्हें CVE-2026-39808 और CVE-2026-25089 के रूप में पहचाना गया है, वर्तमान में साइबर अपराधियों द्वारा सक्रिय रूप से उपयोग की जा रही हैं।

खामियों की गंभीरता और तकनीकी विश्लेषण

सुरक्षा विशेषज्ञों के अनुसार, ये दोनों कमियां 'क्रिटिकल-सेवेरिटी' श्रेणी में आती हैं। इनका सबसे खतरनाक पहलू यह है कि ये 'लो-कॉम्प्लेक्सिटी कमांड इंजेक्शन' हमलों के माध्यम से अनधिकृत कोड निष्पादित करने की अनुमति देती हैं। सबसे चिंताजनक बात यह है कि इन हमलों के लिए किसी उपयोगकर्ता की भागीदारी या किसी विशेष इंटरैक्शन की आवश्यकता नहीं होती है, जिससे हमलावर बिना किसी आहट के सिस्टम में प्रवेश कर सकते हैं।

साइबर हमले और रैनसमवेयर का बढ़ता खतरा

हालांकि Fortinet ने आधिकारिक तौर पर इन विशिष्ट हमलों की पुष्टि करने में समय लिया है, लेकिन थ्रेट इंटेलिजेंस कंपनी Defused ने पहले ही खुलासा किया था कि हमलावर इन कमजोरियों का फायदा उठा रहे हैं। CISA ने इन खामियों को अपने 'ज्ञात शोषणित कमजोरियों के कैटलॉग' (Known Exploited Vulnerabilities Catalog) में जोड़ दिया है। Binding Operational Directive (BOD) 26-04 के तहत, अमेरिकी संघीय एजेंसियों के लिए 19 जुलाई तक इन पैच को लागू करना अनिवार्य कर दिया गया है।

Fortinet का सुरक्षा इतिहास और व्यापक प्रभाव

यह पहली बार नहीं है जब Fortinet के उत्पादों को निशाना बनाया गया है। पिछले कुछ वर्षों में, CISA ने Fortinet से जुड़ी लगभग 28 कमजोरियों को ट्रैक किया है, जिनमें से 13 का उपयोग रैनसमवेयर हमलों में किया गया था। ये हमले अक्सर साइबर जासूसी अभियानों का हिस्सा होते हैं, जो महत्वपूर्ण बुनियादी ढांचे और सरकारी डेटा को खतरे में डालते हैं। सुरक्षा प्रशासकों को सलाह दी जाती है कि वे तुरंत अपने सभी प्रभावित डिप्लॉयमेंट को नवीनतम संस्करणों में अपग्रेड करें ताकि आने वाले हमलों को रोका जा सके।