GeoNetwork के दो सुरक्षा दोषों को मिलाकर अनधिकृत रिमोट कोड निष्पादन (RCE) किया जा सकता है, जिससे कई सरकारी भू-पोर्टल के बैकएंड पर हमला होने का खतरा है।
- GeoNetwork में दो गंभीर कमजोरियां पाई गईं जो RCE की अनुमति देती हैं।
- यह सॉफ्टवेयर कई सरकारी और एजेंसी भू-पोर्टल (Geoportals) के बैकएंड में उपयोग किया जाता है।
- डेवलपर्स ने वर्ज़न 4.4.12 और 4.2.17 में सुरक्षा पैच जारी कर दिए हैं।
हाल ही में साइबर सुरक्षा विशेषज्ञों ने GeoNetwork, जो कि एक प्रमुख ओपन-सोर्स जियोस्पेशियल मेटाडेटा कैटलॉग है, में एक गंभीर सुरक्षा खामी का पता लगाया है। शोधकर्ताओं ने पाया है कि दो अलग-अलग कमजोरियों को एक साथ जोड़कर (Chaining) हमलावर बिना किसी प्रमाणीकरण (Unauthenticated) के रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं।
यह हमला विशेष रूप से खतरनाक है क्योंकि GeoNetwork का उपयोग दुनिया भर में विभिन्न सरकारी विभागों और एजेंसियों द्वारा अपने भू-पोर्टल (Geoportals) के बैकएंड को संचालित करने के लिए किया जाता है। यदि इन खामियों का फायदा उठाया जाता है, तो हमलावर संवेदनशील भौगोलिक डेटा तक पहुंच प्राप्त कर सकते हैं और सिस्टम पर पूर्ण नियंत्रण कर सकते हैं।
ऐतिहासिक पृष्ठभूमि
GeoNetwork की शुरुआत संयुक्त राष्ट्र के खाद्य और कृषि संगठन (FAO) के सहयोग से हुई थी। इसका मुख्य उद्देश्य भौगोलिक डेटा के प्रबंधन और साझाकरण को सुव्यवस्थित करना था। पिछले दशकों में, यह दुनिया भर के भू-स्थानिक डेटा पारिस्थितिकी तंत्र का एक महत्वपूर्ण हिस्सा बन गया है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि सरकारी बुनियादी ढांचे में इस तरह की खामियां राष्ट्रीय सुरक्षा के लिए जोखिम पैदा कर सकती हैं। चूंकि यह सॉफ्टवेयर 'ओपन-सोर्स' है, इसलिए इसके बैकएंड पर निर्भर संस्थाएं अक्सर अपडेट की गति पर निर्भर रहती हैं।
बिना प्रमाणीकरण के RCE मिलना किसी भी डिजिटल इंफ्रास्ट्रक्चर के लिए सबसे घातक परिदृश्य है।
सुरक्षा अपडेट के अनुसार, इस समस्या को हल करने के लिए 8 जुलाई, 2026 को वर्ज़न 4.4.12 और 4.2.17 जारी किए गए थे। हालांकि, भेद्यता (vulnerability) के विवरण को आधिकारिक तौर पर 31 अगस्त को सार्वजनिक किया गया, जिससे सुरक्षा विशेषज्ञों को इसे व्यापक रूप से साझा करने का समय मिला।
Frequently Asked Questions
1. क्या मेरा सरकारी डेटा सुरक्षित है? यदि आपका संस्थान नवीनतम पैच (4.4.12 या 4.2.17) का उपयोग कर रहा है, तो आप सुरक्षित हैं।
2. RCE क्या होता है? रिमोट कोड निष्पादन हमलावर को किसी दूरस्थ कंप्यूटर पर कमांड चलाने की अनुमति देता है।