सिस्को ने पुष्टि की है कि उसके सिक्योर फायरवॉल मैनेजमेंट सेंटर (FMC) सॉफ्टवेयर में एक अत्यंत गंभीर खामी का हमलावरों द्वारा उपयोग किया जा रहा है, जिससे वे रूट एक्सेस प्राप्त कर सकते हैं।
- CVE-2026-20079 बिना प्रमाणीकरण के रिमोट हमलावरों को रूट कमांड चलाने की अनुमति देता है।
- इस भेद्यता का CVSS स्कोर अधिकतम 10.0 है।
- CISA ने इस खामी को अपनी 'Known Exploited Vulnerabilities' (KEV) सूची में जोड़ा है।
- कोई वैकल्पिक समाधान नहीं है; तत्काल सॉफ्टवेयर अपग्रेड अनिवार्य है।
नेटवर्किंग दिग्गज सिस्को (Cisco) ने अपने सिक्योर फायरवॉल मैनेजमेंट सेंटर (FMC) सॉफ्टवेयर में एक अधिकतम-गंभीरता वाली ऑथेंटिकेशन बाईपास भेद्यता, जिसे CVE-2026-20079 के रूप में ट्रैक किया गया है, के संबंध में एक चेतावनी जारी की है। कंपनी ने पुष्टि की है कि इस खामी का सक्रिय रूप से शोषण किया जा रहा है, जिससे अनधिकृत रिमोट हमलावर सुरक्षा प्रोटोकॉल को दरकिनार कर डिवाइस पर रूट प्रिविलेज के साथ स्क्रिप्ट और कमांड चला सकते हैं।
यह समस्या बूट समय के दौरान बनाई गई एक गलत सिस्टम प्रक्रिया के कारण उत्पन्न होती है। हमलावर प्रभावित डिवाइस के वेब इंटरफेस पर विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर इस खामी का फायदा उठा सकते हैं। चूंकि यह हमलावर को पूर्ण रूट कंट्रोल देता है, इसलिए पूरे सिस्टम के कॉम्प्रोमाइज होने और संवेदनशील डेटा चोरी होने का खतरा बहुत अधिक है।
यह महत्वपूर्ण क्यों है
BozokMedia के विश्लेषण से पता चलता है कि इस खुलासे का समय काफी चिंताजनक है। हालांकि सिस्को ने अगस्त 2026 में शोषण की बात स्वीकार की, लेकिन 'इंडिकेटर्स ऑफ कॉम्प्रोमाइज' (IOCs) से संकेत मिलता है कि हमले जुलाई में ही शुरू हो गए थे। CVE-2026-20079 और एक अन्य खामी (CVE-2026-20316) के बीच समानताएं बताती हैं कि यह एक सोची-समझी साजिश थी जिसमें प्रिविलेज बढ़ाने के लिए कई खामियों को एक साथ जोड़ा गया।
"CVSS 10.0 रेटिंग डिजिटल दुनिया में ऐसा है जैसे डेटा सेंटर की मास्टर चाबी को मुख्य दरवाजे की चटाई के नीचे छोड़ देना; यह सुरक्षा घेरे की एक विनाशकारी विफलता है।"
अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने इस भेद्यता को अपनी KEV सूची में शामिल कर लिया है। संघीय नागरिक कार्यकारी शाखा की एजेंसियों को 12 सितंबर, 2026 तक अपने सिस्टम सुरक्षित करने का आदेश दिया गया है, जो इस खतरे की गंभीरता को दर्शाता है।
सिस्को ने अपनी क्लाउड-होस्टेड सिक्योरिटी क्लाउड कंट्रोल सेवा को पहले ही पैच कर दिया है, लेकिन ऑन-प्रिमाइसेस ग्राहकों को नवीनतम सॉफ्टवेयर रिलीज पर अपग्रेड करना होगा। यह ध्यान रखना महत्वपूर्ण है कि हॉटफिक्स भविष्य के हमलों को रोकते हैं, लेकिन उन हमलावरों को नहीं हटाते जिन्होंने पहले ही सिस्टम में प्रवेश कर लिया है।
| विशेषता | CVE-2026-20079 | CVE-2026-20316 |
|---|---|---|
| गंभीरता | अधिकतम (10.0) | उच्च (High) |
| मुख्य समस्या | ऑथेंटिकेशन बाईपास (रूट एक्सेस) | स्थिर क्रेडेंशियल्स |
| शोषण की स्थिति | सक्रिय रूप से उपयोग | सक्रिय रूप से उपयोग |
अक्सर पूछे जाने वाले प्रश्न
प्रश्न: मैं कैसे जान सकता हूँ कि मेरा सिस्को FMC कॉम्प्रोमाइज हो गया है?
उत्तर: प्रशासकों को /var/log/messages में /var/tmp/license.tmp से संबंधित गतिविधि की जांच करनी चाहिए, विशेष रूप से 'www' यूजर द्वारा चलाए गए sudo कमांड्स को देखना चाहिए।
प्रश्न: क्या पैच इंस्टॉल करने से सिस्टम से मौजूदा हैकर हट जाएगा?
उत्तर: नहीं। सिस्को ने चेतावनी दी है कि हॉटफिक्स भविष्य के शोषण को रोकते हैं, लेकिन पहले से कॉम्प्रोमाइज हो चुके डिवाइस को ठीक नहीं करते।