Cisco और CISA ने CVE-2026-20079 नामक एक गंभीर सुरक्षा खामी के सक्रिय शोषण की चेतावनी दी है, जिससे हमलावर Cisco Secure Firewall Management Center (FMC) का पूर्ण नियंत्रण प्राप्त कर सकते हैं।

  • CVE-2026-20079 हमलावरों को बिना किसी पासवर्ड के सिस्टम का 'रूट एक्सेस' (पूर्ण नियंत्रण) दे सकता है।
  • CISA ने इसे अपनी KEV सूची में जोड़ा है, जिससे अमेरिकी एजेंसियों को 12 सितंबर तक इसे ठीक करना अनिवार्य है।
  • रूसी APT 'Sandworm' और 'Qilin' रैनसमवेयर जैसे खतरनाक समूह इस खामी का उपयोग कर रहे हैं।

साइबर सुरक्षा की दुनिया में एक बड़ी चेतावनी जारी की गई है। Cisco और साइबर सुरक्षा एजेंसी CISA ने पुष्टि की है कि Cisco Secure Firewall Management Center (FMC) की एक गंभीर खामी, जिसे CVE-2026-20079 के रूप में ट्रैक किया जा रहा है, का सक्रिय रूप से फायदा उठाया जा रहा है।

यह सुरक्षा छेद एक 'ऑथेंटिकेशन बाईपास' समस्या है। इसका मतलब है कि एक रिमोट हमलावर, जिसे सिस्टम का कोई एक्सेस नहीं है, विशेष रूप से तैयार किए गए HTTP अनुरोध भेजकर डिवाइस पर दुर्भावनापूर्ण स्क्रिप्ट चला सकता है। इससे हमलावर को ऑपरेटिंग सिस्टम का रूट एक्सेस मिल जाता है, जिससे वह पूरे नेटवर्क की सुरक्षा को नियंत्रित कर सकता है।

यह क्यों महत्वपूर्ण है?

BozokMedia के विश्लेषण से पता चलता है कि मैनेजमेंट इंटरफेस पर हमला करना राज्य-प्रायोजित हैकर्स की पहली पसंद होती है। यदि मैनेजमेंट सेंटर ही हैक हो जाए, तो हमलावर न केवल नेटवर्क में घुसता है, बल्कि वह उस उपकरण को ही नियंत्रित कर लेता है जो उसे रोकने के लिए बनाया गया था।

CVE-2026-20079 का एक पैच वाले बग से सक्रिय शोषण वाले खतरे में बदलना यह दर्शाता है कि कंपनियां अपडेट करने में कितनी धीमी हैं।

Cisco के Talos रिसर्च ग्रुप ने तीन मुख्य हमलावर समूहों की पहचान की है। पहला समूह UAT-12197 वेब शेल के जरिए डेटा चोरी कर रहा है। दूसरा समूह, UAT-11823, रूस के कुख्यात Sandworm APT से जुड़ा है, जो Cyclops Blink मालवेयर का उपयोग कर रहा है। तीसरा समूह UAT-11988 है, जिसे Qilin रैनसमवेयर से जोड़ा गया है, जो डेटा को एन्क्रिप्ट करने से पहले जासूसी कर रहा है।

ऐतिहासिक पृष्ठभूमि

यह 2026 में CISA की KEV सूची में शामिल होने वाली तीसरी FMC खामी है। इससे पहले CVE-2026-20316 और CVE-2026-20131 को भी इसी सूची में डाला गया था। यह संकेत देता है कि हैकर्स अब विशेष रूप से FMC आर्किटेक्चर को निशाना बना रहे हैं।

हमलावर समूहउपयोग की गई खामीमुख्य उद्देश्य
Sandworm (रूस)CVE-2026-20079 और 20316Cyclops Blink मालवेयर फैलाना
Qilin ग्रुपCVE-2026-20316रैनसमवेयर जासूसी
UAT-12197CVE-2026-20079क्रेडेंशियल चोरी
क्या आप जानते हैं?: 'रूट एक्सेस' का मतलब है सिस्टम की सबसे ऊपरी शक्ति। इसके साथ, एक हमलावर किसी भी फाइल को बदल सकता है, लॉग्स को मिटा सकता है और अपनी मौजूदगी को पूरी तरह छुपा सकता है।

अक्सर पूछे जाने वाले प्रश्न

संगठन खुद को कैसे बचा सकते हैं?
उपयोगकर्ताओं को तुरंत Cisco द्वारा जारी पैच इंस्टॉल करने चाहिए और यह सुनिश्चित करना चाहिए कि FMC इंटरफेस इंटरनेट से सीधे एक्सेस न हो सके।

CISA KEV कैटलॉग क्या है?
यह उन सुरक्षा खामियों की सूची है जिनका वास्तविक दुनिया में शोषण किया गया है, जिससे सरकारी एजेंसियों के लिए उन्हें तुरंत ठीक करना अनिवार्य हो जाता है।