साइबर सुरक्षा कंपनी वॉचगार्ड ने फायरवेयर ओएस और डाइमेंशन में दर्जनों कमजोरियों को ठीक किया है, जिनमें से पांच अत्यंत गंभीर हैं जो रिमोट कोड निष्पादन (RCE) की अनुमति दे सकती हैं।

  • वॉचगार्ड ने 24 से अधिक सुरक्षा खामियों को ठीक किया, जिनमें 5 क्रिटिकल-गंभीरता वाले दोष शामिल हैं।
  • फायरवेयर ओएस के 'iked' प्रोसेस में बफर ओवरफ्लो और टाइप कन्फ्यूजन जैसी गंभीर समस्याएं पाई गईं।
  • इन खामियों का CVSS स्कोर 9.3 है, जो इन्हें अत्यंत खतरनाक बनाता है।

नेटवर्क सुरक्षा दिग्गज WatchGuard ने हाल ही में एक व्यापक सुरक्षा अपडेट जारी किया है, जिसका उद्देश्य अपने फायरवेयर ओएस (Fireware OS) और वॉचगार्ड डाइमेंशन (WatchGuard Dimension) प्लेटफॉर्म पर मौजूद गंभीर कमजोरियों को दूर करना है। कंपनी ने कुल दो दर्जन से अधिक खामियों को पैच किया है, जिनमें से पांच ऐसी हैं जो हमलावरों को बिना किसी प्रमाणीकरण (unauthenticated) के सिस्टम में प्रवेश करने और रिमोट कोड निष्पादित (RCE) करने की अनुमति दे सकती हैं।

इनमें से तीन सबसे गंभीर बग सीधे iked प्रोसेस को प्रभावित करते हैं। यह प्रोसेस फायरवेयर ओएस का मुख्य इंटरनेट की एक्सचेंज (IKE) डेमन है, जो IPsec VPN वार्ताओं और क्रिप्टोग्राफिक कुंजी स्थापना का प्रबंधन करता है। यदि कोई हमलावर विशेष रूप से तैयार किए गए नेटवर्क ट्रैफिक का उपयोग करता है, तो वह हीप बफर ओवरफ्लो (CVE-2026-19313), स्टैक-आधारित बफर ओवरफ्लो (CVE-2026-19318), और टाइप कन्फ्यूजन (CVE-2026-19315) के माध्यम से सिस्टम पर नियंत्रण पा सकता है।

Why This Matters

BozokMedia विश्लेषण के अनुसार, VPN गेटवे में इस तरह की खामियां एंटरप्राइज़ नेटवर्क के लिए सबसे बड़ा खतरा होती हैं क्योंकि ये नेटवर्क की बाहरी सुरक्षा दीवार (Perimeter) पर स्थित होते हैं। यदि एक हमलावर VPN हैंडलिंग प्रोसेस को नियंत्रित कर लेता है, तो वह पूरे आंतरिक नेटवर्क में फैल सकता है, जिससे डेटा चोरी और रैंसमवेयर हमलों का खतरा बढ़ जाता है।

"नेटवर्क इंफ्रास्ट्रक्चर के कोर प्रोसेस में बफर ओवरफ्लो की मौजूदगी एक डिजिटल खुला दरवाजा है, जिसे तुरंत बंद करना अनिवार्य है।"

इसके अलावा, वॉचगार्ड ने एंडपॉइंट प्रोटेक्शन मैनेजर (epm) सेवा में एक क्रिटिकल स्टैक-आधारित बफर ओवरफ्लो (CVE-2026-13086) को भी ठीक किया है। साथ ही, वॉचगार्ड डाइमेंशन में CVE-2026-78174 नामक खामी को दूर किया गया है, जिसके जरिए कम विशेषाधिकार प्राप्त एडमिनिस्ट्रेटर, सुपर एडमिन के सेशन आईडी और CSRF टोकन चुराकर उनके अकाउंट पर कब्जा कर सकते थे।

इन क्रिटिकल अपडेट्स के अलावा, कंपनी ने सात उच्च-गंभीरता वाली कमजोरियों को भी ठीक किया है जो 'डिनायल-ऑफ-सर्विस' (DoS) हमलों का कारण बन सकती थीं। साथ ही, 11 मध्यम-गंभीरता वाली खामियों को भी दूर किया गया है। वॉचगार्ड ने पुष्टि की है कि वर्तमान में इनमें से किसी भी खामी का वास्तविक दुनिया में शोषण (exploit) होने के प्रमाण नहीं मिले हैं।

खामी का प्रकार प्रभावित सेवा/उत्पाद गंभीरता (CVSS) संभावित प्रभाव
Buffer Overflow / Type Confusion Fireware OS (iked) 9.3 (Critical) Remote Code Execution (RCE)
Session ID Extraction WatchGuard Dimension 9.3 (Critical) Account Takeover
DoS Vulnerabilities Fireware OS / Dimension High Service Disruption
क्या आप जानते हैं?: CVSS स्कोर 10 में से मापा जाता है; 9.0 से ऊपर का स्कोर यह दर्शाता है कि हमलावर बिना किसी विशेष एक्सेस के रिमोटली सिस्टम को पूरी तरह नियंत्रित कर सकता है।

Frequently Asked Questions

प्रश्न 1: क्या मुझे तुरंत अपडेट करने की आवश्यकता है?
हाँ, चूंकि इन खामियों का CVSS स्कोर 9.3 है और ये बिना प्रमाणीकरण के RCE की अनुमति देती हैं, इसलिए तुरंत पैच करना अनिवार्य है।

प्रश्न 2: कौन से वर्जन सुरक्षित हैं?
फायरवेयर ओएस वर्जन 2026.2.2, 12.12.2, 12.5.20 और डाइमेंशन वर्जन 2.3.1 सुरक्षित हैं।