सिस्को ने अपने सिक्योर ईमेल गेटवे (SEG) में एक खतरनाक जीरो-डे सुरक्षा खामी की चेतावनी दी है, जिसका सक्रिय रूप से हैकर्स द्वारा फायदा उठाया जा रहा है। यह खामी हमलावरों को रूट विशेषाधिकारों के साथ कमांड चलाने की अनुमति दे सकती है।

  • CVE-2026-76461 नामक जीरो-डे भेद्यता का सक्रिय रूप से शोषण किया जा रहा है।
  • हमलावर ईमेल के माध्यम से दुर्भावनापूर्ण SQL स्टेटमेंट भेजकर रूट एक्सेस प्राप्त कर सकते हैं।
  • CISA ने संघीय एजेंसियों को 17 सितंबर तक पैच लगाने का आदेश दिया है।

नेटवर्क सुरक्षा दिग्गज Cisco ने अपने ग्राहकों को एक अत्यंत गंभीर सुरक्षा चेतावनी जारी की है। कंपनी ने पुष्टि की है कि उनके Secure Email Gateway (SEG) में एक ऐसी 'जीरो-डे' भेद्यता (Zero-day vulnerability) पाई गई है, जिसका उपयोग हमलावर सक्रिय रूप से सिस्टम में सेंध लगाने के लिए कर रहे हैं। इस भेद्यता को CVE-2026-76461 के रूप में ट्रैक किया जा रहा है।

यह सुरक्षा खामी Cisco AsyncOS Software के ईमेल पार्सिंग लॉजिक में मौजूद है। यह समस्या भौतिक (physical) और वर्चुअल (virtual) दोनों तरह के उपकरणों को प्रभावित करती है, चाहे उनका कॉन्फ़िगरेशन कुछ भी हो। एक सफल हमले के माध्यम से, बिना प्रमाणीकरण (unauthenticated) वाला हमलावर रिमोटली कमांड चला सकता है और ऑपरेटिंग सिस्टम पर root privileges प्राप्त कर सकता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक साधारण बग नहीं है, बल्कि यह सीधे तौर पर कॉर्पोरेट संचार की रीढ़ पर हमला है। यदि कोई हमलावर ईमेल गेटवे का नियंत्रण हासिल कर लेता है, तो वह पूरे नेटवर्क के भीतर डेटा चोरी करने या रैनसमवेयर फैलाने के लिए एक लॉन्चपैड का उपयोग कर सकता है।

ईमेल गेटवे पर नियंत्रण का मतलब है कि हमलावर आपके संगठन के सबसे संवेदनशील संचार को पढ़ और बदल सकता है।

सिस्को के अनुसार, यह भेद्यता ईमेल पार्सिंग के दौरान अपर्याप्त सत्यापन (insufficient validation) के कारण उत्पन्न हुई है। हमलावर एक विशेष रूप से तैयार किया गया (crafted) ईमेल भेज सकते हैं जिसमें दुर्भावनापूर्ण SQL स्टेटमेंट शामिल हों। जब डिवाइस इस ईमेल को प्रोसेस करता है, तो यह हमलावर को कमांड निष्पादित करने की अनुमति देता है।

ऐतिहासिक पृष्ठभूमि

सिस्को के लिए यह पहली बार नहीं है जब उसे महत्वपूर्ण भेद्यताओं का सामना करना पड़ा है। जनवरी में, कंपनी ने एक और अधिकतम-गंभीरता वाली खामी (CVE-2025-20393) को पैच किया था। इसके अलावा, CISA ने नवंबर 2021 से अब तक सिस्को की 98 भेद्यताओं को सक्रिय रूप से शोषण किए जाने के रूप में चिह्नित किया है, जिनमें से सात का उपयोग रैनसमवेयर गिरोहों द्वारा किया गया था।

Did You Know?: हैकर्स अक्सर 'जीरो-डे' का उपयोग इसलिए करते हैं क्योंकि उनके पास हमला करने के लिए ऐसा समय मिलता है जब सॉफ्टवेयर निर्माता के पास समाधान तैयार करने का कोई मौका नहीं होता।

Frequently Asked Questions

प्रश्न 1: क्या मुझे तुरंत अपना सिस्टम अपडेट करना चाहिए?
हाँ, सिस्को और CISA दोनों ने तत्काल पैचिंग की सिफारिश की है क्योंकि इस खामी का सक्रिय रूप से शोषण किया जा रहा है।

प्रश्न 2: मैं हमले के संकेतों की पहचान कैसे करूँ?
अपने मेल लॉग (mail_logs) में संदिग्ध SQL स्टेटमेंट की तलाश करें और फ़ायरवॉल लॉग में बाहरी संदिग्ध IP पतों के साथ डेटा ट्रांसफर की जाँच करें।