सिस्को ने अपने सिक्योर ईमेल गेटवे (SEG) में एक खतरनाक जीरो-डे सुरक्षा खामी की चेतावनी दी है, जिसका सक्रिय रूप से हैकर्स द्वारा फायदा उठाया जा रहा है। यह खामी हमलावरों को रूट विशेषाधिकारों के साथ कमांड चलाने की अनुमति दे सकती है।
- CVE-2026-76461 नामक जीरो-डे भेद्यता का सक्रिय रूप से शोषण किया जा रहा है।
- हमलावर ईमेल के माध्यम से दुर्भावनापूर्ण SQL स्टेटमेंट भेजकर रूट एक्सेस प्राप्त कर सकते हैं।
- CISA ने संघीय एजेंसियों को 17 सितंबर तक पैच लगाने का आदेश दिया है।
नेटवर्क सुरक्षा दिग्गज Cisco ने अपने ग्राहकों को एक अत्यंत गंभीर सुरक्षा चेतावनी जारी की है। कंपनी ने पुष्टि की है कि उनके Secure Email Gateway (SEG) में एक ऐसी 'जीरो-डे' भेद्यता (Zero-day vulnerability) पाई गई है, जिसका उपयोग हमलावर सक्रिय रूप से सिस्टम में सेंध लगाने के लिए कर रहे हैं। इस भेद्यता को CVE-2026-76461 के रूप में ट्रैक किया जा रहा है।
यह सुरक्षा खामी Cisco AsyncOS Software के ईमेल पार्सिंग लॉजिक में मौजूद है। यह समस्या भौतिक (physical) और वर्चुअल (virtual) दोनों तरह के उपकरणों को प्रभावित करती है, चाहे उनका कॉन्फ़िगरेशन कुछ भी हो। एक सफल हमले के माध्यम से, बिना प्रमाणीकरण (unauthenticated) वाला हमलावर रिमोटली कमांड चला सकता है और ऑपरेटिंग सिस्टम पर root privileges प्राप्त कर सकता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक साधारण बग नहीं है, बल्कि यह सीधे तौर पर कॉर्पोरेट संचार की रीढ़ पर हमला है। यदि कोई हमलावर ईमेल गेटवे का नियंत्रण हासिल कर लेता है, तो वह पूरे नेटवर्क के भीतर डेटा चोरी करने या रैनसमवेयर फैलाने के लिए एक लॉन्चपैड का उपयोग कर सकता है।
ईमेल गेटवे पर नियंत्रण का मतलब है कि हमलावर आपके संगठन के सबसे संवेदनशील संचार को पढ़ और बदल सकता है।
सिस्को के अनुसार, यह भेद्यता ईमेल पार्सिंग के दौरान अपर्याप्त सत्यापन (insufficient validation) के कारण उत्पन्न हुई है। हमलावर एक विशेष रूप से तैयार किया गया (crafted) ईमेल भेज सकते हैं जिसमें दुर्भावनापूर्ण SQL स्टेटमेंट शामिल हों। जब डिवाइस इस ईमेल को प्रोसेस करता है, तो यह हमलावर को कमांड निष्पादित करने की अनुमति देता है।
ऐतिहासिक पृष्ठभूमि
सिस्को के लिए यह पहली बार नहीं है जब उसे महत्वपूर्ण भेद्यताओं का सामना करना पड़ा है। जनवरी में, कंपनी ने एक और अधिकतम-गंभीरता वाली खामी (CVE-2025-20393) को पैच किया था। इसके अलावा, CISA ने नवंबर 2021 से अब तक सिस्को की 98 भेद्यताओं को सक्रिय रूप से शोषण किए जाने के रूप में चिह्नित किया है, जिनमें से सात का उपयोग रैनसमवेयर गिरोहों द्वारा किया गया था।
Frequently Asked Questions
प्रश्न 1: क्या मुझे तुरंत अपना सिस्टम अपडेट करना चाहिए?
हाँ, सिस्को और CISA दोनों ने तत्काल पैचिंग की सिफारिश की है क्योंकि इस खामी का सक्रिय रूप से शोषण किया जा रहा है।
प्रश्न 2: मैं हमले के संकेतों की पहचान कैसे करूँ?
अपने मेल लॉग (mail_logs) में संदिग्ध SQL स्टेटमेंट की तलाश करें और फ़ायरवॉल लॉग में बाहरी संदिग्ध IP पतों के साथ डेटा ट्रांसफर की जाँच करें।