VMware vCenter में एक गंभीर सुरक्षा खामी (CVE-2026–59310) का पता चला है, जिसका फायदा उठाकर हैकर्स वैश्विक स्तर पर हमला कर रहे हैं। केवल पैचिंग करना पर्याप्त नहीं हो सकता क्योंकि हमलावर सिस्टम में अपनी पकड़ मजबूत कर रहे हैं।
मुख्य बातें
- VMware vCenter में CVE-2026–59310 नामक गंभीर खामी का पता चला है।
- एक उन्नत हमलावर (APT) द्वारा 47 देशों में वैश्विक हमले किए जा रहे हैं।
- सिर्फ सॉफ्टवेयर अपडेट करना काफी नहीं है, क्योंकि हमलावर 'reverse_ssh' के जरिए सिस्टम में बने रह सकते हैं।
- विशेषज्ञों ने गहन फोरेंसिक जांच की सलाह दी है।
साइबर सुरक्षा की दुनिया में एक बड़ी हलचल मची है। VMware vCenter में एक अत्यंत गंभीर सुरक्षा खामी (CVE-2026–59310) का पता चला है, जिसका फायदा उठाकर एक अज्ञात हैकर समूह वैश्विक स्तर पर हमला कर रहा है। इस खामी का CVSS स्कोर 9.8 है, जो इसे अत्यधिक खतरनाक बनाता है।
वैश्विक स्तर पर फैला हमला
जर्मन घटना-प्रतिक्रिया फर्म QUIRSO की रिपोर्ट के अनुसार, इस हमले का दायरा बहुत बड़ा है। इस हैकर ने मात्र 47 देशों को निशाना बनाया है, जिनमें अमेरिका, फ्रांस, ईरान और तुर्की प्रमुख हैं। शोधकर्ताओं ने अब तक 361 अद्वितीय IP पते पहचाने हैं जो इस हमले से प्रभावित हुए हैं। यह हमला सार्वजनिक घोषणा के मात्र पांच दिनों के भीतर शुरू हो गया, जो दर्शाता है कि हमलावर कितने सक्रिय हैं।
यह क्यों महत्वपूर्ण है?
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक सॉफ्टवेयर बग नहीं है, बल्कि यह पूरे एंटरप्राइज नेटवर्क की सुरक्षा को खतरे में डालता है। चूंकि vCenter एक केंद्रीय प्रबंधन उपकरण है, इसलिए इसमें सेंध लगाने का मतलब है कि हमलावर पूरे वर्चुअल इंफ्रास्ट्रक्चर पर नियंत्रण पा सकता है।
"यह शोषण और पैचिंग के बीच की एक दौड़ है। इसलिए हम प्रभावित प्रणालियों की गहन फोरेंसिक जांच की सिफारिश करते हैं ताकि किसी भी मौजूदा घुसपैठ को खारिज किया जा सके।" - डेनिस ज़ाडकोव्स्की, COO, QUIRSO
सबसे चिंताजनक बात यह है कि केवल पैचिंग करने से खतरा टल नहीं जाएगा। हमलावर reverse_ssh नामक टूल का उपयोग कर रहे हैं, जो उन्हें सिस्टम अपडेट होने के बाद भी वापस आने का रास्ता (Persistence) देता है। इसका मतलब है कि हैकर आपके सिस्टम में एक 'गुप्त दरवाजा' छोड़ सकते हैं।
ऐतिहासिक पृष्ठभूमि
VMware लंबे समय से एंटरप्राइज कंप्यूटिंग का आधार रहा है। पिछले कुछ वर्षों में, वर्चुअलाइजेशन तकनीक के बढ़ते उपयोग के साथ, हैकर्स ने vCenter जैसे कंट्रोल प्लेन को अपना मुख्य लक्ष्य बनाना शुरू कर दिया है, क्योंकि इसे नियंत्रित करना पूरे डेटा सेंटर को नियंत्रित करने के बराबर है।
अक्सर पूछे जाने वाले प्रश्न (FAQ)
1. क्या सिर्फ सॉफ्टवेयर अपडेट करना काफी है?
नहीं, क्योंकि हमलावर 'reverse_ssh' के माध्यम से सिस्टम में अपनी उपस्थिति बनाए रख सकते हैं। आपको फोरेंसिक जांच की आवश्यकता है।
2. इस खामी का मुख्य प्रभाव क्या है?
यह हमलावरों को आपके वर्चुअल वातावरण में मनमाना कोड चलाने और पूरे नेटवर्क पर नियंत्रण पाने की अनुमति देता है।