सिस्को ने अपने सिक्योर फायरवॉल ASA और FTD सॉफ्टवेयर में एक उच्च-गंभीरता वाली 'डिनायल-ऑफ-सर्विस' (DoS) भेद्यता की चेतावनी दी है, जिसका सक्रिय रूप से शोषण किया जा रहा है। हमलावर इस खामी का उपयोग रिमोट एक्सेस सेवाओं के माध्यम से उपकरणों को क्रैश करने के लिए कर रहे हैं।

मुख्य बातें

  • CVE-2026-20349 नामक खामी की गंभीरता रेटिंग 8.6 है।
  • हमलावर बिना किसी प्रमाणीकरण (Authentication) के डिवाइस को क्रैश कर सकते हैं।
  • सिस्को ने प्रभावित सॉफ़्टवेयर के लिए तत्काल पैच और हॉटफिक्स जारी किए हैं।
  • यह खामी मुख्य रूप से SSL VPN और IKEv2 सेवाओं को प्रभावित करती है।

नेटवर्क सुरक्षा दिग्गज Cisco ने अपने ग्राहकों को एक गंभीर सुरक्षा चेतावनी जारी की है। कंपनी ने खुलासा किया है कि उसके Secure Firewall ASA और Threat Defense (FTD) सॉफ्टवेयर में एक उच्च-गंभीरता वाली भेद्यता (vulnerability) पाई गई है, जिसका वर्तमान में साइबर अपराधियों द्वारा सक्रिय रूप से शोषण किया जा रहा है।

इस भेद्यता को CVE-2026-20349 के रूप में ट्रैक किया गया है और इसकी गंभीरता का स्कोर 8.6 है। यह खामी तब पैदा होती है जब डिवाइस HTTP अनुरोधों (requests) को प्रोसेस करते समय अपर्याप्त त्रुटि जांच (error checking) करता है। एक हमलावर एक विशेष रूप से तैयार किया गया HTTP अनुरोध भेजकर रिमोट एक्सेस SSL VPN सेवा को निशाना बना सकता है, जिससे डिवाइस अचानक रीलोड हो जाता है और सेवा बाधित हो जाती है।

यह क्यों महत्वपूर्ण है?

BozokMedia विश्लेषण के अनुसार, यह हमला विशेष रूप से खतरनाक है क्योंकि इसके लिए हमलावर को न तो किसी यूजर इंटरैक्शन की आवश्यकता है और न ही किसी वैध क्रेडेंशियल की। यदि SSL लिसन सॉकेट सक्षम हैं, तो हमलावर रिमोटली डिवाइस को पूरी तरह से ठप कर सकते हैं, जिससे महत्वपूर्ण व्यावसायिक संचालन रुक सकता है।

बिना प्रमाणीकरण के डिवाइस को क्रैश करने की क्षमता इस भेद्यता को नेटवर्क इन्फ्रास्ट्रक्चर के लिए एक घातक हथियार बनाती है।

प्रभावित कॉन्फ़िगरेशन में IKEv2 Remote Access VPN, SSL VPN, और FTD उपकरणों पर Zero Trust Network Access शामिल हैं। हालांकि, राहत की बात यह है कि Secure Firewall Management Center (FMC) इस हमले से प्रभावित नहीं है।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, VPN और फायरवॉल हार्डवेयर को लक्षित करने वाले 'जीरो-डे' हमलों में भारी वृद्धि देखी गई है। हमलावर अक्सर नेटवर्क के प्रवेश द्वार (gateway) को निशाना बनाते हैं ताकि वे पूरे कॉर्पोरेट नेटवर्क में पैठ बना सकें या सेवाओं को बाधित कर सकें।

अक्सर पूछे जाने वाले प्रश्न (FAQ)

प्रश्न 1: क्या इस खामी को ठीक करने के लिए कोई वैकल्पिक तरीका (Workaround) है?
उत्तर: नहीं, सिस्को ने स्पष्ट किया है कि इस समस्या के समाधान के लिए कोई वर्कअराउंड उपलब्ध नहीं है। ग्राहकों को तुरंत आधिकारिक हॉटफिक्स इंस्टॉल करने की सलाह दी जाती है।

प्रश्न 2: क्या यह हमला केवल स्थानीय नेटवर्क तक सीमित है?
उत्तर: नहीं, यह एक रिमोट भेद्यता है, जिसका अर्थ है कि हमलावर इंटरनेट के माध्यम से दूर बैठे डिवाइस को निशाना बना सकते हैं।

क्या आप जानते हैं?: साइबर सुरक्षा में 'Denial-of-Service' (DoS) हमला किसी सेवा को इतना व्यस्त कर देता है कि वैध उपयोगकर्ता उसका उपयोग नहीं कर पाते।