एक गंभीर ऑथेंटिकेशन बाईपास भेद्यता (CVE-2026-62911) के कारण हजारों माइक्रोसॉफ्ट एक्सचेंज सर्वर असुरक्षित हो गए हैं, जिससे हमलावर सभी यूजर मेलबॉक्स को हाईजैक कर सकते हैं।
- लगभग 21,899 माइक्रोसॉफ्ट एक्सचेंज सर्वर अभी भी अनपैच्ड हैं और ऑनलाइन असुरक्षित हैं।
- CVE-2026-62911 खामी हमलावरों को मेलबॉक्स हाईजैक करने और ईमेल पढ़ने की अनुमति देती है।
- अमेरिका और जर्मनी सबसे अधिक प्रभावित क्षेत्र हैं।
- इस भेद्यता के लिए एक्सप्लॉइट कोड पहले से ही ऑनलाइन उपलब्ध है।
वैश्विक साइबर सुरक्षा के लिए एक चिंताजनक खबर सामने आई है, जहाँ लगभग 22,000 माइक्रोसॉफ्ट एक्सचेंज सर्वर एक उच्च-गंभीरता वाले ऑथेंटिकेशन बाईपास भेद्यता के प्रति संवेदनशील पाए गए हैं। CVE-2026-62911 के रूप में ट्रैक की गई यह सुरक्षा खामी हमलावरों को बुनियादी विशेषाधिकारों का उपयोग करके सर्वर के सभी यूजर मेलबॉक्स पर कब्जा करने की अनुमति देती है।
यह खामी एक्सचेंज सर्वर 2016, एक्सचेंज सर्वर 2019 और एक्सचेंज सर्वर सब्सक्रिप्शन एडिशन (SE) सॉफ्टवेयर को प्रभावित करती है। माइक्रोसॉफ्ट के अनुसार, यह हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने, ईमेल भेजने, गोपनीय संदेश पढ़ने और अटैचमेंट डाउनलोड करने की शक्ति देता है।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण से पता चलता है कि इस भेद्यता का बने रहना कॉर्पोरेट वातावरण में पैच प्रबंधन की एक प्रणालीगत विफलता को दर्शाता है। हालांकि माइक्रोसॉफ्ट ने अगस्त 2026 के 'पैच ट्यूजडे' के दौरान समाधान जारी किया था, लेकिन इसे लागू करने में देरी ने हैकर्स और रैनसमवेयर गैंग के लिए एक बड़ा अवसर पैदा कर दिया है।
पैच जारी होने और उसके लागू होने के बीच का समय हैकर्स के लिए 'गोल्डन ऑवर' होता है; 22,000 असुरक्षित सर्वर वैश्विक जासूसी के लिए एक खुला निमंत्रण हैं।
वॉचडॉग ग्रुप Shadowserver के आंकड़ों के अनुसार, संयुक्त राज्य अमेरिका (6,200 सर्वर) और जर्मनी (5,100 सर्वर) सबसे अधिक प्रभावित हैं। जर्मनी के संघीय सूचना सुरक्षा कार्यालय (BSI) ने चेतावनी दी है कि वहां के लगभग 85% ऑन-प्रिमाइसेस एक्सचेंज सर्वर अभी भी इस खतरे की चपेट में हैं।
यह घटना कोई इकलौती घटना नहीं है। साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) नवंबर 2021 से एक्सचेंज सर्वर की 20 ऐसी खामियों को अपनी सूची में जोड़ चुकी है, जिनमें से 14 का उपयोग रैनसमवेयर हमलों में किया गया था।
इसके अलावा, अक्टूबर 2026 तक एक्सचेंज 2016 और 2019 के लिए सुरक्षा अपडेट बंद हो जाएंगे, जिससे उन संगठनों के लिए खतरा और बढ़ जाएगा जिन्होंने अभी तक अपने सिस्टम को अपग्रेड नहीं किया है।
| मानदंड | CVE-2026-62911 (वर्तमान) | CVE-2026-42897 (पिछला) |
|---|---|---|
| मुख्य जोखिम | पूर्ण मेलबॉक्स हाईजैक | क्रॉस-साइट स्क्रिप्टिंग (XSS) |
| गंभीरता | उच्च/गंभीर | उच्च |
| प्रभाव | विशेषाधिकार वृद्धि | यूजर सेशन चोरी |
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: CVE-2026-62911 से कौन से माइक्रोसॉफ्ट एक्सचेंज वर्जन प्रभावित हैं?
उत्तर: यह एक्सचेंज सर्वर 2016, एक्सचेंज सर्वर 2019 और एक्सचेंज सर्वर सब्सक्रिप्शन एडिशन (SE) को प्रभावित करता है।
प्रश्न 2: यदि संगठन तुरंत पैच नहीं कर सकते तो वे खुद को कैसे बचाएं?
उत्तर: NCSC-NL की सलाह है कि सर्वर को केवल आंतरिक रूप से एक्सेस योग्य बनाया जाए और जल्द से जल्द पुराने वर्जन को बदला जाए।