Broadcom ने Spring एप्लिकेशन फ्रेमवर्क में 91 नई सुरक्षा कमजोरियों को ठीक करने के लिए अपडेट जारी किए। इस पैच में एक गंभीर CVE और कई हाई‑सेविरिटी मुद्दे शामिल हैं, जो 200,000 से अधिक सॉफ़्टवेयर घटकों को प्रभावित करते हैं।
- 91 नई कमजोरियों को पैच किया गया
- एक गंभीर CVE-2026-59270 LDAP सर्वर को प्रभावित करता है
- 200,000 से अधिक सॉफ़्टवेयर घटकों पर असर
Broadcom ने पिछले हफ्ते अपने Spring एप्लिकेशन विकास फ्रेमवर्क के लिए 91 सुरक्षा कमजोरियों को दूर करने वाले अपडेट जारी किए। Spring, जो जावा प्लेटफ़ॉर्म के लिए एक ओपन‑सोर्स फ्रेमवर्क है, अब Broadcom के अधिग्रहण के बाद इन पैचों को लागू कर रहा है।
Spring फ्रेमवर्क डिपेंडेंसी इंजेक्शन, एस्पेक्ट‑ओरिएंटेड प्रोग्रामिंग और वेब, डेटा तथा मैसेजिंग आर्किटेक्चर के लिए मॉड्यूलर समर्थन जैसी सुविधाओं के कारण एंटरप्राइज़ एप्लिकेशन विकास को सरल बनाता है। VMware से Broadcom को हस्तांतरण के बाद, सुरक्षा अपडेट की गति में उल्लेखनीय वृद्धि देखी गई है।
इस रिलीज़ में एक गंभीर (Critical) कमजोरी CVE‑2026‑59270 को उजागर किया गया है, जो Spring Security के एम्बेडेड UnboundID LDAP सर्वर को प्रभावित करता है। इस खामी के माध्यम से हमलावर मेमोरी‑आधारित डायरेक्टरी में अनधिकृत रूप से लॉगिन कर एंट्रीज़ को संशोधित कर सकता है।
इसके अलावा, एक दर्जन से अधिक कमजोरियों को हाई (High) स्तर की गंभीरता के साथ वर्गीकृत किया गया है। इनमें XSS, सूचना लीक, रिमोट कोड एक्सिक्यूशन (RCE), डिनायल‑ऑफ़‑सर्विस (DoS) और अनऑथराइज़्ड एक्सेस जैसी जोखिम शामिल हैं। शेष कमजोरियों को मध्यम और कम गंभीरता के रूप में चिह्नित किया गया है।
साइबर सुरक्षा फर्म Sonatype ने इन पैचों का विश्लेषण किया और पाया कि वे 200,000 से अधिक सॉफ़्टवेयर घटकों को प्रभावित करते हैं। प्रमुख प्रभावित प्रोजेक्ट्स में Spring Security, Spring AI, Cloud Config, Data REST, Integration, Reactor Core, Reactor Netty, AMQP और Batch शामिल हैं।
Sonatype ने दो विशेष कमजोरियों को उजागर किया: CVE‑2026‑59285, जो Spring for GraphQL में एक गंभीर रिमोट कोड एक्सिक्यूशन समस्या है, और CVE‑2026‑59318, एक मध्यम‑सेविरिटी मुद्दा जो Spring AI के टूल‑कॉलिंग फ़ंक्शन में प्रॉम्प्ट इंजेक्शन के माध्यम से विशेषाधिकार वृद्धि की अनुमति देता है।
Why This Matters
BozokMedia analysis shows that the rapid rise in Spring vulnerabilities is directly linked to Broadcom’s accelerated adoption of AI‑driven development tools, which unintentionally expand the attack surface across millions of enterprise applications.
"Spring की व्यापक उपयोगिता इसे साइबर अपराधियों के लिए एक प्रमुख लक्ष्य बनाती है; इसलिए समय पर पैच लागू करना अनिवार्य है," कहा साइबर सुरक्षा विशेषज्ञ डॉ. रवीना शेट्टी।
Frequently Asked Questions
Q1: क्या सभी Spring उपयोगकर्ता इन पैचों को तुरंत लागू करने चाहिए?
A: हाँ, विशेषकर वे जो Spring Security, Spring AI या GraphQL का उपयोग कर रहे हैं, उन्हें तुरंत अपडेट करना चाहिए ताकि संभावित हमलों से बचा जा सके।
Q2: इन कमजोरियों के कारण कौन‑से प्रमुख डेटा जोखिम उत्पन्न हो सकते हैं?
A: अनधिकृत एक्सेस, डेटा लीक, सर्वर पर रिमोट कोड चलाना और सेवा में व्यवधान जैसी गंभीर जोखिमें उत्पन्न हो सकती हैं।