ConnectWise ने अपने ScreenConnect रिमोट एक्सेस प्लेटफॉर्म में एक नई भेद्यता की पहचान की है। कंपनी ने पूर्ण पैच जारी करने से पहले प्रशासकों को तत्काल शमन उपाय अपनाने की सलाह दी है।
- ConnectWise ने ScreenConnect रिमोट एक्सेस में एक नई सुरक्षा खामी की चेतावनी दी है।
- वर्तमान में इस खामी के लिए कोई आधिकारिक CVE ID जारी नहीं की गई है।
- प्रशासकों को 'TransferFiles' अनुमति को अक्षम करने की सलाह दी गई है।
- यह समस्या क्लाउड और ऑन-प्रिमाइसेस दोनों तरह के डिप्लॉयमेंट को प्रभावित करती है।
साइबर सुरक्षा के क्षेत्र में एक बड़ी हलचल तब हुई जब ConnectWise ने अपने लोकप्रिय रिमोट एक्सेस प्लेटफॉर्म, ScreenConnect, में एक नई सुरक्षा भेद्यता की पहचान की। यह खामी विशेष रूप से फाइल ट्रांसफर व्यवहार को प्रभावित करती है, जिससे हमलावर सिस्टम में अनधिकृत प्रवेश कर सकते हैं। महत्वपूर्ण बात यह है कि इस समय इस भेद्यता के लिए कोई आधिकारिक CVE ID उपलब्ध नहीं है, जिससे इसे ट्रैक करना चुनौतीपूर्ण हो गया है।
ScreenConnect एक अत्यंत महत्वपूर्ण उपकरण है जिसका उपयोग Managed Service Providers (MSPs), आईटी विभाग और तकनीकी सहायता टीमों द्वारा सिस्टम रखरखाव और समस्या निवारण के लिए किया जाता है। चूंकि यह प्लेटफॉर्म संवेदनशील प्रणालियों तक पहुंच प्रदान करता है, इसलिए इसमें कोई भी कमी गंभीर परिणाम ला सकती है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि ScreenConnect जैसे रिमोट एक्सेस टूल्स अक्सर हैकर्स के लिए प्राथमिक लक्ष्य होते हैं। यदि हमलावर सफलतापूर्वक इस खामी का फायदा उठाते हैं, तो वे पूरे नेटवर्क पर नियंत्रण पा सकते हैं। पिछले वर्षों में, उत्तर कोरियाई हैकिंग समूह Kimsuky और विभिन्न रैनसमवेयर गिरोहों ने पहले भी ScreenConnect की कमियों का फायदा उठाकर बड़े पैमाने पर हमले किए हैं।
रिमोट एक्सेस टूल्स में सुरक्षा चूक का मतलब है कि हमलावर के पास आपके नेटवर्क का 'चाबी' होने जैसा है।
वर्तमान में, इंटरनेट सुरक्षा निगरानी संस्था Shadowserver लगभग 6,000 ScreenConnect इंस्टेंस को ऑनलाइन एक्सपोज्ड ट्रैक कर रही है। हालांकि, यह स्पष्ट नहीं है कि इनमें से कितने सिस्टम पहले से ही खतरे में हैं। ConnectWise ने इस सप्ताह के अंत तक एक स्थायी पैच जारी करने की योजना बनाई है, लेकिन तब तक सुरक्षा के लिए तत्काल कदम उठाना अनिवार्य है।
ऐतिहासिक पृष्ठभूमि
ScreenConnect का इतिहास सुरक्षा चुनौतियों से भरा रहा है। 2024 में, CVE-2024-1709 नामक खामी का उपयोग रैनसमवेयर हमलों के लिए किया गया था। इसके अलावा, 2025 में एक उच्च-गंभीरता वाले 'ViewState code injection' बग के माध्यम से राज्य-प्रायोजित हैकर्स ने ग्राहकों के क्लाउड डेटा तक पहुंच प्राप्त की थी। अमेरिकी एजेंसी CISA ने भी पहले ही ScreenConnect की कई खामियों को सक्रिय रूप से उपयोग की जाने वाली कमियों की सूची में शामिल किया है।
Frequently Asked Questions
1. मैं अपने ScreenConnect सिस्टम को अभी कैसे सुरक्षित कर सकता हूँ?
प्रशासकों को ScreenConnect एडमिन पेज पर जाकर 'Roles' सेक्शन में 'TransferFiles' अनुमति को हटा देना चाहिए।
2. क्या यह समस्या केवल क्लाउड उपयोगकर्ताओं को प्रभावित करती है?
नहीं, यह खामी क्लाउड-होस्टेड और ऑन-प्रिमाइसेस दोनों तरह के डिप्लॉयमेंट को प्रभावित करती है।