साइबर हमलावर माइक्रोसॉफ्ट शेयरपॉइंट की दो बड़ी खामियों का फायदा उठाकर सर्वर पर नियंत्रण पाने की कोशिश कर रहे हैं। हैकर्स अब रिमोट कोड एक्जीक्यूशन (RCE) के जरिए अनपैच किए गए सर्वरों को निशाना बना रहे हैं।
- हैकर्स दो अलग-अलग कमजोरियों (CVE-2026-55040 और CVE-2026-63520) को मिलाकर हमला कर रहे हैं।
- यह हमला अनपैच किए गए माइक्रोसॉफ्ट शेयरपॉइंट सर्वरों को रिमोट कोड एक्जीक्यूशन (RCE) का लक्ष्य बना रहा है।
- CISA ने संघीय एजेंसियों को तुरंत अपने सर्वरों को सुरक्षित करने का आदेश दिया है।
साइबर सुरक्षा की दुनिया में एक बड़ी हलचल मची है। थ्रेट इंटेलिजेंस कंपनी Defused ने चेतावनी दी है कि हमलावर अब Microsoft SharePoint की दो महत्वपूर्ण कमजोरियों की एक श्रृंखला (chain) का उपयोग कर रहे हैं। यह हमला अनपैच किए गए सर्वरों पर रिमोट कोड एक्जीक्यूशन (RCE) की अनुमति देता है, जिससे हैकर्स सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
इस हमले के दो मुख्य चरण हैं। पहला चरण CVE-2026-55040 है, जो एक ऑथेंटिकेशन बायपास खामी है। यह खामी JWT टोकन वैलिडेशन पाइपलाइन में मौजूद है, जिसका फायदा उठाकर बिना किसी विशेषाधिकार वाले हमलावर भी शेयरपॉइंट साइट के एडमिनिस्ट्रेटर के रूप में कार्य कर सकते हैं।
दूसरा चरण CVE-2026-63520 है, जो शेयरपॉइंट की 'बिजनेस कनेक्टिविटी सर्विसेज' (BCS) में एक कमजोरी है। एक बार जब हमलावर पहले चरण के माध्यम से सिस्टम में प्रवेश कर लेते हैं, तो वे इस दूसरी खामी का उपयोग करके सर्वर पर रिमोट कोड चला सकते हैं।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला इसलिए घातक है क्योंकि इसके लिए 'प्रूफ-ऑफ-concept' (PoC) कोड सार्वजनिक रूप से उपलब्ध हैं। जब हमलावर सार्वजनिक रूप से उपलब्ध कोड का उपयोग करते हैं, तो हमले की गति और प्रभावशीलता कई गुना बढ़ जाती है।
सार्वजनिक रूप से उपलब्ध PoC कोड हमलावरों के लिए हथियार का काम करते हैं, जिससे सुरक्षा टीमों के पास पैच लगाने के लिए बहुत कम समय बचता है।
इंटरनेट सुरक्षा गैर-लाभकारी संस्था Shadowserver के अनुसार, वर्तमान में 8,700 से अधिक माइक्रोसॉफ्ट शेयरपॉइंट सर्वर इंटरनेट पर असुरक्षित रूप से खुले हुए हैं। यह स्थिति वैश्विक स्तर पर डेटा चोरी और रैंसमवेयर हमलों के जोखिम को बढ़ाती है।
अमेरिकी साइबर सुरक्षा एजेंसी CISA ने पहले ही संघीय एजेंसियों को इन हमलों के खिलाफ सुरक्षात्मक कदम उठाने का निर्देश दिया है। गौरतलब है कि पिछले कुछ वर्षों में माइक्रोसॉफ्ट शेयरपॉइंट में 15 से अधिक सक्रिय रूप से शोषण की जाने वाली खामियों की पहचान की गई है, जिनमें से कई का उपयोग रैंसमवेयर गिरोहों द्वारा किया गया है।
Frequently Asked Questions
प्रश्न 1: क्या मेरा शेयरपॉइंट सर्वर सुरक्षित है?
उत्तर: यदि आपका सर्वर अपडेटेड नहीं है और इंटरनेट पर सीधे एक्सपोज्ड है, तो आप जोखिम में हो सकते हैं। तुरंत सुरक्षा पैच लागू करें।
प्रश्न 2: CVE-2026-55040 क्या है?
उत्तर: यह एक ऑथेंटिकेशन बायपास खामी है जो हमलावरों को बिना अनुमति के एडमिनिस्ट्रेटर के रूप में कार्य करने की अनुमति देती है।