GeoNetwork के दो सुरक्षा दोषों को मिलाकर अनधिकृत रिमोट कोड निष्पादन (RCE) किया जा सकता है, जिससे कई सरकारी भू-पोर्टल के बैकएंड पर हमला होने का खतरा है।

  • GeoNetwork में दो गंभीर कमजोरियां पाई गईं जो RCE की अनुमति देती हैं।
  • यह सॉफ्टवेयर कई सरकारी और एजेंसी भू-पोर्टल (Geoportals) के बैकएंड में उपयोग किया जाता है।
  • डेवलपर्स ने वर्ज़न 4.4.12 और 4.2.17 में सुरक्षा पैच जारी कर दिए हैं।

हाल ही में साइबर सुरक्षा विशेषज्ञों ने GeoNetwork, जो कि एक प्रमुख ओपन-सोर्स जियोस्पेशियल मेटाडेटा कैटलॉग है, में एक गंभीर सुरक्षा खामी का पता लगाया है। शोधकर्ताओं ने पाया है कि दो अलग-अलग कमजोरियों को एक साथ जोड़कर (Chaining) हमलावर बिना किसी प्रमाणीकरण (Unauthenticated) के रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं।

यह हमला विशेष रूप से खतरनाक है क्योंकि GeoNetwork का उपयोग दुनिया भर में विभिन्न सरकारी विभागों और एजेंसियों द्वारा अपने भू-पोर्टल (Geoportals) के बैकएंड को संचालित करने के लिए किया जाता है। यदि इन खामियों का फायदा उठाया जाता है, तो हमलावर संवेदनशील भौगोलिक डेटा तक पहुंच प्राप्त कर सकते हैं और सिस्टम पर पूर्ण नियंत्रण कर सकते हैं।

ऐतिहासिक पृष्ठभूमि

GeoNetwork की शुरुआत संयुक्त राष्ट्र के खाद्य और कृषि संगठन (FAO) के सहयोग से हुई थी। इसका मुख्य उद्देश्य भौगोलिक डेटा के प्रबंधन और साझाकरण को सुव्यवस्थित करना था। पिछले दशकों में, यह दुनिया भर के भू-स्थानिक डेटा पारिस्थितिकी तंत्र का एक महत्वपूर्ण हिस्सा बन गया है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि सरकारी बुनियादी ढांचे में इस तरह की खामियां राष्ट्रीय सुरक्षा के लिए जोखिम पैदा कर सकती हैं। चूंकि यह सॉफ्टवेयर 'ओपन-सोर्स' है, इसलिए इसके बैकएंड पर निर्भर संस्थाएं अक्सर अपडेट की गति पर निर्भर रहती हैं।

बिना प्रमाणीकरण के RCE मिलना किसी भी डिजिटल इंफ्रास्ट्रक्चर के लिए सबसे घातक परिदृश्य है।

सुरक्षा अपडेट के अनुसार, इस समस्या को हल करने के लिए 8 जुलाई, 2026 को वर्ज़न 4.4.12 और 4.2.17 जारी किए गए थे। हालांकि, भेद्यता (vulnerability) के विवरण को आधिकारिक तौर पर 31 अगस्त को सार्वजनिक किया गया, जिससे सुरक्षा विशेषज्ञों को इसे व्यापक रूप से साझा करने का समय मिला।

Did You Know?: GeoNetwork का उपयोग केवल मानचित्रों के लिए नहीं, बल्कि उपग्रह डेटा और पर्यावरणीय निगरानी के लिए भी किया जाता है।

Frequently Asked Questions

1. क्या मेरा सरकारी डेटा सुरक्षित है? यदि आपका संस्थान नवीनतम पैच (4.4.12 या 4.2.17) का उपयोग कर रहा है, तो आप सुरक्षित हैं।

2. RCE क्या होता है? रिमोट कोड निष्पादन हमलावर को किसी दूरस्थ कंप्यूटर पर कमांड चलाने की अनुमति देता है।