Cisco ने अपने सिक्योर ईमेल गेटवे में एक अत्यंत गंभीर जीरो-डे भेद्यता (CVE-2026-76461) की चेतावनी दी है, जिसका सक्रिय रूप से शोषण किया जा रहा है। यह खामी हमलावरों को बिना किसी प्रमाणीकरण के रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।

  • CVE-2026-76461 एक अत्यंत गंभीर शून्य-दिवस (Zero-Day) भेद्यता है जिसका CVSS स्कोर 9.8 है।
  • हमलावर बिना लॉगिन किए ईमेल के माध्यम से सिस्टम पर पूर्ण नियंत्रण (Root Access) पा सकते हैं।
  • CISA ने संघीय संगठनों को 17 सितंबर तक इसे ठीक करने का निर्देश दिया है।
  • यह खामी भौतिक और वर्चुअल दोनों प्रकार के Cisco Secure Email Gateway को प्रभावित करती है।

साइबर सुरक्षा की दुनिया में एक बड़ी हलचल मच गई है क्योंकि Cisco ने चेतावनी दी है कि उसके Secure Email Gateway उपकरणों को निशाना बनाने वाली एक गंभीर जीरो-डे भेद्यता का सक्रिय रूप से शोषण किया जा रहा है। इस भेद्यता को CVE-2026-76461 के रूप में पहचाना गया है, और इसकी गंभीरता को 9.8 के उच्च CVSS स्कोर के साथ मापा गया है, जो इसे अत्यधिक खतरनाक बनाता है।

यह तकनीकी खामी AsyncOS सॉफ्टवेयर में एक ईमेल पार्सिंग समस्या के कारण उत्पन्न होती है। एक हमलावर एक विशेष रूप से तैयार किए गए ईमेल को लक्षित उपयोगकर्ता को भेजकर दुर्भावनापूर्ण SQL स्टेटमेंट निष्पादित कर सकता है। सबसे चिंताजनक बात यह है कि यह हमला बिना किसी प्रमाणीकरण (unauthenticated) के किया जा सकता है, जिससे हमलावर को सीधे ऑपरेटिंग सिस्टम पर Root Privileges मिल जाते हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक तकनीकी बग नहीं है, बल्कि यह कॉर्पोरेट ईमेल सुरक्षा की नींव पर प्रहार है। जब हमलावर को रूट एक्सेस मिल जाता है, तो वे न केवल डेटा चुरा सकते हैं, बल्कि सिस्टम में मौजूद 'इंडिकेटर्स ऑफ कॉम्प्रोमाइज' (IoCs) को भी मिटा सकते हैं, जिससे हमले का पता लगाना लगभग असंभव हो जाता है।

रूट-स्तरीय पहुंच प्राप्त करने वाले हमलावर पूरे नेटवर्क की सुरक्षा व्यवस्था को अंदर से ध्वस्त कर सकते हैं।

CISA (साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी) ने इस खतरे को गंभीरता से लेते हुए इसे अपने Known Exploited Vulnerabilities (KEV) कैटलॉग में जोड़ दिया है। अमेरिकी संघीय संगठनों को सख्त निर्देश दिए गए हैं कि वे 17 सितंबर तक अपनी प्रणालियों को अपडेट और सुरक्षित करें।

ऐतिहासिक पृष्ठभूमि

Cisco के उत्पादों पर हमले का यह सिलसिला नया नहीं है। इससे पहले, 2025 के अंत में चीन से जुड़े हैकर्स ने CVE-2025-20393 भेद्यता का फायदा उठाया था। वर्तमान में, यह दूसरा मामला है जहाँ Cisco सिक्योर ईमेल गेटवे की खामी को KEV सूची में स्थान मिला है, जो दर्शाता है कि ईमेल सुरक्षा तंत्र लगातार साइबर अपराधियों के निशाने पर है।

Did You Know?: रूट एक्सेस (Root Access) का मतलब है कि हमलावर के पास कंप्यूटर पर वे सभी अधिकार हैं जो उसके मालिक या निर्माता के पास होते हैं।

Frequently Asked Questions

प्रश्न 1: क्या मेरा ईमेल सर्वर प्रभावित हो सकता है?
यदि आप Cisco Secure Email Gateway (भौतिक या वर्चुअल) का उपयोग कर रहे हैं, तो हाँ, आप जोखिम में हैं।

प्रश्न 2: क्या हमलावरों को लॉगिन करने की आवश्यकता है?
नहीं, यह भेद्यता 'unauthenticated' है, जिसका अर्थ है कि हमलावर बिना किसी क्रेडेंशियल के हमला कर सकते हैं।