सिस्को ने अपने क्रॉसवर्क और सिक्योर वर्कलोड उत्पादों में 15 गंभीर सुरक्षा कमजोरियों को दूर करने के लिए पैच जारी किए हैं। इन खामियों का फायदा उठाकर हमलावर रिमोट कोड निष्पादन और प्रमाणीकरण बाईपास जैसे घातक हमले कर सकते हैं।
- सिस्को ने क्रॉसवर्क और सिक्योर वर्कलोड के लिए महत्वपूर्ण सुरक्षा पैच जारी किए हैं।
- तीन CVEs को 10/10 का अधिकतम गंभीरता स्कोर (CVSS) दिया गया है।
- खामियों के कारण रिमोट कोड निष्पादन (RCE) और डेटा चोरी का खतरा है।
- वर्तमान में इन खामियों के सक्रिय शोषण की कोई जानकारी नहीं है।
नेटवर्क और सुरक्षा दिग्गज Cisco ने बुधवार को एक महत्वपूर्ण सुरक्षा अपडेट जारी किया, जिसमें उसके प्रमुख उत्पादों में पाई गई 15 विभिन्न कमजोरियों को संबोधित किया गया है। सबसे गंभीर खामियां Cisco Crosswork और Secure Workload में देखी गई हैं, जो हमलावरों को सिस्टम पर पूर्ण नियंत्रण पाने का अवसर दे सकती हैं।
गंभीरता का स्तर: 10/10 स्कोर
सिस्को के क्रॉसवर्क वर्जन 7.2.1-SP में चार अत्यधिक गंभीर CVEs को ठीक किया गया है। इनमें से तीन—CVE-2026-20030, CVE-2026-20357, और CVE-2026-20358—को 10/10 का अधिकतम CVSS स्कोर दिया गया है। ये खामियां SQL इंजेक्शन, प्रमाणीकरण की कमी और फाइल सिस्टम पर बाहरी नियंत्रण जैसी समस्याओं से जुड़ी हैं। इसके अतिरिक्त, CVE-2026-20359 को 9.9/10 की रेटिंग मिली है, जो क्रेडेंशियल सुरक्षा में कमी को दर्शाता है।
इन दोषों का सफल शोषण करने पर हमलावर Remote Code Execution (RCE), प्रमाणीकरण बाईपास, पाथ ट्रावर्सल और महत्वपूर्ण फाइलों को ओवरराइट या डिलीट करने जैसे हमले कर सकते हैं।
सिक्योर वर्कलोड और अन्य उत्पाद
सिस्को ने Secure Workload के लिए भी अपडेट जारी किए हैं। इसमें पांच CVEs को ठीक किया गया है, जिनमें से चार को 'क्रिटिकल' श्रेणी में रखा गया है। इनमें एक्सेस कंट्रोल में गड़बड़ी और कोड/OS कमांड इंजेक्शन जैसी समस्याएं शामिल हैं। इसके अलावा, BroadWorks के OCI XML पार्सर में एक उच्च-स्तरीय खामी (CVE-2026-20320) को भी ठीक किया गया है, जो संवेदनशील कॉन्फ़िगरेशन जानकारी को उजागर कर सकती थी।
साइबर सुरक्षा विशेषज्ञों का मानना है कि 10/10 रेटिंग वाली खामियां किसी भी उद्यम के लिए तत्काल कार्रवाई का संकेत देती हैं।
BozokMedia विश्लेषण: यह क्यों मायने रखता है
BozokMedia विश्लेषण दर्शाता है कि जैसे-जैसे कंपनियां अपने नेटवर्क प्रबंधन के लिए क्रॉसवर्क जैसे स्वचालन उपकरणों पर निर्भर हो रही हैं, इन उपकरणों की सुरक्षा सर्वोपरि हो जाती है। एक भी अनपैच किया गया सिस्टम पूरे उद्यम के बुनियादी ढांचे को खतरे में डाल सकता है।
ऐतिहासिक पृष्ठभूमि
पिछले कुछ वर्षों में, नेटवर्क इन्फ्रास्ट्रक्चर सॉफ्टवेयर में सुरक्षा खामियों की संख्या में वृद्धि हुई है। हमलावर अब सीधे हार्डवेयर के बजाय सॉफ्टवेयर-परिभाषित नेटवर्किंग (SDN) और ऑर्केस्ट्रेशन लेयर्स को निशाना बना रहे हैं, जो अधिक प्रभाव पैदा करते हैं।
Frequently Asked Questions
प्रश्न 1: क्या इन खामियों का वर्तमान में कोई हमला हुआ है?
उत्तर: नहीं, सिस्को के अनुसार अभी तक इन कमजोरियों के सक्रिय रूप से शोषण की कोई जानकारी नहीं है।
प्रश्न 2: मुझे क्या करना चाहिए?
उत्तर: उपयोगकर्ताओं को तुरंत अपने सिस्को उत्पादों को नवीनतम सुरक्षित संस्करणों पर अपडेट करना चाहिए।