टैग: Network Security

  • CISA की चेतावनी: MikroTik RouterOS की गंभीर खामी प्रमाणीकरण-पूर्व root कोड निष्पादन संभव बना सकती है

    CISA की चेतावनी: MikroTik RouterOS की गंभीर खामी प्रमाणीकरण-पूर्व root कोड निष्पादन संभव बना सकती है

    U.S. Cybersecurity and Infrastructure Security Agency ने MikroTik RouterOS में एक गंभीर भेद्यता का खुलासा किया है, जिस तक प्रमाणीकरण से पहले पहुँचा जा सकता है। CVE-2026-84411 के रूप में ट्रैक की गई यह समस्या वेब-प्रबंधन सेवा में HTTP अनुरोध-बॉडी प्रबंधन को प्रभावित करती है और इसका CVSS v3 स्कोर 9.8 है।

    एक विशेष रूप से तैयार किया गया अनुरोध भेद्य मार्ग तक पहुँच सकता है

    CISA ने इस खामी को integer underflow बताया है, जिसे कोई अप्रमाणित नेटवर्क हमलावर एक विशेष रूप से तैयार किए गए अनुरोध से ट्रिगर कर सकता है। सफल शोषण root विशेषाधिकारों के साथ मनमाना कोड निष्पादन या सेवा-से-वंचित स्थिति उत्पन्न कर सकता है। एजेंसी ने कहा कि परामर्श जारी किए जाने के समय विशेष रूप से इस भेद्यता को निशाना बनाने वाले किसी ज्ञात सार्वजनिक शोषण की सूचना नहीं थी। यह अंतर महत्वपूर्ण है क्योंकि खुलासा एक गंभीर तकनीकी क्षमता से संबंधित है, किसी सक्रिय अभियान की पुष्टि से नहीं।

    प्रबंधन-प्लेन का एक्सपोज़र कम करें

    प्रशासकों को MikroTik और CISA द्वारा बताए गए समर्थित RouterOS अपडेट लागू करने चाहिए और प्रबंधन इंटरफ़ेस को अविश्वसनीय नेटवर्क से अप्राप्य रखना चाहिए। CISA नियंत्रण नेटवर्कों और दूरस्थ उपकरणों को फ़ायरवॉल के पीछे रखने, उन्हें व्यावसायिक नेटवर्कों से अलग करने और दूरस्थ पहुँच के लिए अद्यतन VPN तकनीक का उपयोग करने की भी अनुशंसा करता है। टीमों को सॉफ़्टवेयर अपडेट को एकमात्र नियंत्रण मानने के बजाय पैचिंग से पहले और बाद में प्रबंधन एक्सपोज़र की समीक्षा करनी चाहिए। अतिरिक्त नेटवर्क-सुरक्षा अपडेट SectechMedia Technology News संग्रह में व्यवस्थित किए गए हैं।

    स्रोत

  • WatchGuard ने Fireware OS की गंभीर कोड इंजेक्शन भेद्यता सुधारी

    WatchGuard ने Fireware OS की गंभीर कोड इंजेक्शन भेद्यता सुधारी

    WatchGuard ने पंद्रह भेद्यताओं को संबोधित करने वाले Fireware OS अपडेट जारी किए हैं, जिनमें TLS क्लाइंट हैंडलिंग पर BOVPN में एक गंभीर कोड-इंजेक्शन समस्या शामिल है। CVE-2026-86131 खामी दूरस्थ VPN सर्वर को नियंत्रित करने वाले हमलावर को कनेक्ट हो रहे Firebox उपकरण पर root विशेषाधिकारों के साथ कमांड निष्पादित करने दे सकती है।

    अपडेट कई दूरस्थ आक्रमण मार्गों को संबोधित करता है

    WatchGuard ने Fireware OS 2026.3.2, 2026.2.3, 12.12.3 और 12.5.21 में गंभीर समस्या सुधारी। यही रिलीज़ समूह कोड निष्पादन, प्राधिकरण बाइपास, सेवा से इनकार, अनधिकृत SSLVPN पहुँच और स्थानीय फ़ाइल पढ़ने से संबंधित उच्च-गंभीरता वाली भेद्यताओं को भी संबोधित करता है। अलग एक्सेस-पॉइंट अपडेट गंभीर आंतरिक-API कमजोरियों को भी हल करते हैं, जो अप्रमाणित सत्र या कमांड निष्पादन उपलब्ध करा सकती थीं।

    उपकरणों को नियंत्रित सुरक्षा अवसंरचना के रूप में अपग्रेड किया जाना चाहिए

    ऑपरेटरों को प्रभावित Firebox और एक्सेस-पॉइंट संस्करणों की पहचान करनी चाहिए, विन्यास का बैकअप लेना चाहिए, समर्थित अपग्रेड मार्ग सत्यापित करने चाहिए और परिनियोजन के बाद VPN, रूटिंग, प्रमाणीकरण तथा लॉगिंग का परीक्षण करना चाहिए। अपडेट तैयार किए जाते समय प्रबंधन इंटरफ़ेस प्रतिबंधित रहने चाहिए। WatchGuard का कहना है कि उसे वास्तविक परिवेश में शोषण की जानकारी नहीं है, लेकिन इंटरनेट-सामना करने वाले सुरक्षा उपकरण आकर्षक लक्ष्य बने रहते हैं और उन्हें पुष्ट हमलों की प्रतीक्षा नहीं करनी चाहिए। महत्वपूर्ण अवसंरचना के अपग्रेड के दौरान सेवा कैसे बनाए रखी जाए, यह SectechMedia की नेटवर्क रिडंडेंसी और फ़ेलओवर मार्गदर्शिका में समझाया गया है।

    स्रोत

  • Cisco ने SD-WAN Manager में सक्रिय रूप से शोषित प्रमाणीकरण बाइपास की चेतावनी दी

    Cisco ने SD-WAN Manager में सक्रिय रूप से शोषित प्रमाणीकरण बाइपास की चेतावनी दी

    Cisco ने Catalyst SD-WAN Manager में सक्रिय रूप से शोषित एक भेद्यता के लिए सुधार जारी किए हैं। CVE-2026-76504 के रूप में ट्रैक की गई यह गंभीर खामी किसी अप्रमाणित दूरस्थ हमलावर को API प्रमाणीकरण जाँच को बाइपास करने और प्रशासनिक उपयोगकर्ता के रूप में प्रबंधन प्रणाली से संवाद करने की अनुमति दे सकती है।

    विशेष रूप से तैयार अनुरोध प्रबंधन सीमा पार कर सकते हैं

    Cisco का कहना है कि यह समस्या HTTP अनुरोध में URI एन्कोडिंग के अनुचित प्रबंधन से उत्पन्न होती है। Manager API तक पहुँच सकने वाला हमलावर एक विशेष रूप से तैयार अनुरोध भेज सकता है, जो निर्धारित प्रतिबंध को बाइपास कर देता है। डिफ़ॉल्ट प्रशासनिक भूमिका सभी संचालन कर सकती है, इसलिए सफल शोषण प्रबंधन स्तर पर उच्च-प्रभाव वाला जोखिम पैदा करता है। Cisco ने सक्रिय शोषण की जानकारी होने की सूचना दी, लेकिन प्रभावित संगठनों की संख्या उजागर नहीं की और न ही समझौते के बाद देखी गई गतिविधि का वर्णन किया।

    अपग्रेड करें और पहुँच लॉग की समीक्षा करें

    सुधारित रिलीज़ उपलब्ध हैं और Cisco का कहना है कि कोई वैकल्पिक समाधान नहीं है। ऑपरेटरों को प्रभावित रिलीज़ शृंखला के अनुसार अपग्रेड करना चाहिए, प्रबंधन पहुँच को विश्वसनीय होस्ट तक सीमित करना चाहिए और असामान्य एन्कोडेड लॉगिन अनुरोधों के लिए परामर्श में बताए गए लॉग स्थानों की जाँच करनी चाहिए। पैच परिनियोजन के साथ समझौता आकलन भी किया जाना चाहिए, क्योंकि कोई अपडेट अपने आप यह सिद्ध नहीं करता कि पहले अनधिकृत पहुँच नहीं हुई थी। प्रबंधन स्तर के जोखिम को कैसे जाँचा और घटाया जा सकता है, यह SectechMedia की नेटवर्क विभाजन सत्यापन मार्गदर्शिका में समझाया गया है।

    स्रोत

  • भौतिक सुरक्षा प्रणालियों के लिए नेटवर्क सेगमेंटेशन सत्यापन

    भौतिक सुरक्षा प्रणालियों के लिए नेटवर्क सेगमेंटेशन सत्यापन

    नेटवर्क आरेख अक्सर भौतिक सुरक्षा प्रणालियों को सावधानी से अलग किए गए ज़ोन में दिखाते हैं, लेकिन कोई आरेख यह सिद्ध नहीं करता कि नियंत्रण काम करते हैं। फ़ायरवॉल ड्रिफ्ट, अस्थायी रखरखाव नियम, दो नेटवर्क से जुड़े सर्वर और अप्रबंधित स्विच उन नेटवर्क को दोबारा जोड़ सकते हैं जिन्हें अलग रहना था। सेगमेंटेशन सत्यापन डिज़ाइन दस्तावेज़ पर भरोसा करने के बजाय तैनात मार्गों का परीक्षण करता है।

    ज़ोन और अनुमत प्रवाह निर्धारित करें

    फ़ील्ड डिवाइस, नियंत्रक, रिकॉर्डिंग, प्रबंधन, ऑपरेटर क्लाइंट, एकीकरण सेवाएँ और रिमोट समर्थन जैसे कार्यात्मक ज़ोन से शुरुआत करें। ज़ोन की प्रत्येक जोड़ी के लिए सटीक अनुमत स्रोत, गंतव्य, प्रोटोकॉल और व्यावसायिक उद्देश्य का दस्तावेजीकरण करें। जहाँ आर्किटेक्चर अनुमति देता है, वहाँ अन्य सभी चीज़ें डिफ़ॉल्ट रूप से अस्वीकृत होनी चाहिए।

    ऐसी निर्भरताएँ शामिल करें जिन्हें आसानी से अनदेखा किया जा सकता है: DNS, NTP, प्रमाणपत्र नामांकन, डायरेक्टरी सेवाएँ, सॉफ्टवेयर रिपॉजिटरी, ईमेल रिले और निगरानी। अपूर्ण अलाउलिस्ट टीमों को व्यापक आपातकालीन नियम अपनाने की ओर धकेल सकती है, जो बाद में स्थायी हो जाते हैं।

    प्रतिनिधि एंडपॉइंट से सत्यापित करें

    परीक्षण वास्तविक डिवाइस वर्गों या उनके सुरक्षित समकक्षों से शुरू होना चाहिए। IT नेटवर्क से किया गया स्कैन यह सिद्ध नहीं कर सकता कि कोई एम्बेडेड कैमरा या नियंत्रक कहाँ तक पहुँच सकता है। निर्धारित कनेक्शनों की पुष्टि करें, फिर नियंत्रित तरीके से निषिद्ध मार्गों का प्रयास करें। क्लाइंट परिणाम और फ़ायरवॉल या स्विच लॉग—दोनों की समीक्षा करें, ताकि बिना सूचना के ड्रॉप और रूटिंग विफलताओं में अंतर किया जा सके।

    NIST का ऑपरेशनल-टेक्नोलॉजी सुरक्षा मार्गदर्शन सेगमेंटेशन और नियंत्रित संचार मार्गों को जोखिम घटाने के केंद्रीय उपायों के रूप में सुझाता है। भौतिक सुरक्षा नेटवर्क की कई सीमाएँ समान हैं: लंबे समय तक चलने वाले डिवाइस, विक्रेता प्रोटोकॉल, उपलब्धता आवश्यकताएँ और सीमित एंडपॉइंट सुरक्षा।

    प्रबंधन और विक्रेता पहुँच का अलग-अलग परीक्षण करें

    प्रशासनिक मार्गों का सत्यापन सामान्य इवेंट ट्रैफ़िक की तुलना में अधिक कठोर होना चाहिए। पुष्टि करें कि डिवाइस प्रबंधन स्वीकृत जंप होस्ट, नामित उपयोगकर्ताओं और निगरानी वाले सत्रों तक सीमित है। परीक्षण करें कि विक्रेता की VPN पहुँच केवल अनुबंधित प्रणालियों तक पहुँच सकती है और स्वीकृत अवधियों के बाहर पहुँच निष्क्रिय रहती है।

    Wi-Fi, सेल्युलर मॉडेम, द्वितीयक नेटवर्क इंटरफेस और सेवा लैपटॉप के माध्यम से वैकल्पिक मार्गों की जाँच करें। प्राथमिक इंटरफेस पर अलग किया गया नियंत्रक भी अनदेखे चैनल के माध्यम से प्रबंधन सेवा उपलब्ध करा सकता है। SectechMedia का एक्सेस-कंट्रोल साइबर सुरक्षा हार्डनिंग पर लेख संबंधित डिवाइस और क्रेडेंशियल नियंत्रणों को शामिल करता है।

    विफलता और रिकवरी स्थितियाँ शामिल करें

    फेलओवर के दौरान सेगमेंटेशन बदल सकता है। रिडंडेंट फ़ायरवॉल, बैकअप लिंक, डिज़ास्टर-रिकवरी साइट और रखरखाव के दौरान उपयोग होने वाली अस्थायी रूटिंग का परीक्षण करें। पुष्टि करें कि विफल सुरक्षा उपकरण डिफ़ॉल्ट रूप से अप्रतिबंधित मार्ग नहीं खोलता और बहाल कॉन्फ़िगरेशन स्वीकृत नीति को बनाए रखते हैं।

    महत्त्वपूर्ण परीक्षणों के लिए पैकेट कैप्चर या लॉग साक्ष्य दर्ज करें। केवल पास/फेल वर्कशीट तब अपर्याप्त होती है जब कोई नियम बाद में बदलता है या घटना टीम को ऐतिहासिक पहुँच समझने की आवश्यकता होती है।

    अपवादों को समाप्त होने वाले जोखिमों के रूप में प्रबंधित करें

    प्रत्येक अपवाद में स्वामी, कारण, प्रतिपूरक नियंत्रण और समाप्ति तिथि की पहचान होनी चाहिए। फर्मवेयर अपग्रेड, VMS माइग्रेशन, नियंत्रक प्रतिस्थापन और नेटवर्क पुनःडिज़ाइन के बाद दोबारा परीक्षण करें। अनपेक्षित रूप से पहुँच योग्य मार्गों, पुराने नियमों और अपने निर्धारित ज़ोन से बाहर मौजूद एसेट को ट्रैक करें। परिणाम ऐसा सतत सत्यापन कार्यक्रम होना चाहिए जो किसी हमलावर या सेवा बाधा के सामने आने से पहले आर्किटेक्चरल ड्रिफ्ट का पता लगा सके।

    संदर्भ स्रोत