Microsoft SharePoint में एक गंभीर सुरक्षा खामी (CVE-2026-55040) का फायदा उठाकर हैकर्स सक्रिय हो गए हैं। सार्वजनिक रूप से PoC कोड जारी होने के बाद, हमलावर अब प्रमाणीकरण बाईपास (Authentication Bypass) के जरिए सिस्टम में घुसपैठ कर रहे हैं।
मुख्य बातें
- CVE-2026-55040 एक गंभीर सुरक्षा खामी है जिसका CVSS स्कोर 9.1 है।
- हमलावर प्रमाणीकरण (Authentication) को बाईपास करके सिस्टम तक पहुंच बना रहे हैं।
- Microsoft ने जुलाई 2026 के पैच मंगलवार अपडेट के साथ इसे ठीक कर दिया है।
साइबर सुरक्षा विशेषज्ञों ने चेतावनी दी है कि माइक्रोसॉफ्ट शेयरपॉइंट (Microsoft SharePoint) में एक अत्यंत गंभीर भेद्यता का फायदा उठाकर हमलावर डेटा चोरी और सिस्टम नियंत्रण हासिल कर रहे हैं। यह हमला तब शुरू हुआ जब इस खामी का 'प्रूफ-ऑफ-कांसेप्ट' (PoC) कोड सार्वजनिक रूप से इंटरनेट पर उपलब्ध हो गया।
यह भेद्यता, जिसे CVE-2026-55040 के रूप में पहचाना गया है, का CVSS स्कोर 9.1 है, जो इसे 'क्रिटिकल' श्रेणी में रखता है। यह खामी कमजोर प्रमाणीकरण (Weak Authentication) के कारण उत्पन्न होती है, जिससे हमलावर सुरक्षा फीचर्स को दरकिनार कर सीधे संवेदनशील जानकारी तक पहुंच सकते हैं।
यह मामला क्यों महत्वपूर्ण है
BozokMedia विश्लेषण से पता चलता है कि जब भी किसी महत्वपूर्ण सॉफ्टवेयर की सुरक्षा खामी का PoC सार्वजनिक होता है, तो हमलों की बाढ़ आ जाती है। हैकर्स अब स्वचालित उपकरणों का उपयोग कर रहे हैं ताकि वे उन सर्वरों को पहचान सकें जो अभी तक अपडेट नहीं किए गए हैं। यह केवल एक तकनीकी खामी नहीं है, बल्कि कॉर्पोरेट पहचान और डेटा गोपनीयता के लिए एक बड़ा खतरा है।
प्रमाणीकरण बाईपास जैसी खामियां हमलावरों को बिना किसी वैध क्रेडेंशियल के सीधे सिस्टम के भीतर 'प्रिविलेज एस्केलेशन' करने का मौका देती हैं।
ऐतिहासिक पृष्ठभूमि
सॉफ्टवेयर सुरक्षा के इतिहास में, प्रमाणीकरण बाईपास (Authentication Bypass) हमेशा से सबसे खतरनाक हमलों में से एक रहा है। पिछले कुछ वर्षों में, हमने देखा है कि कैसे सार्वजनिक रूप से उपलब्ध कोड ने बड़ी कंपनियों के डेटा को खतरे में डाल दिया है, जिससे सुरक्षा विशेषज्ञों को 'जीरो-डे' हमलों के खिलाफ अधिक सतर्क रहने की आवश्यकता महसूस हुई है।
अक्सर पूछे जाने वाले प्रश्न
1. क्या मेरा डेटा सुरक्षित है? यदि आपने जुलाई 2026 के सुरक्षा अपडेट इंस्टॉल कर लिए हैं, तो आप सुरक्षित हैं।
2. इस हमले का मुख्य कारण क्या है? मुख्य कारण कमजोर प्रमाणीकरण प्रक्रिया है जिसे हमलावर आसानी से चकमा दे सकते हैं।