WatchGuard ने Fireware OS की गंभीर कोड इंजेक्शन भेद्यता सुधारी

Network security management servers protected by restricted administrative access

Written by

in

WatchGuard ने पंद्रह भेद्यताओं को संबोधित करने वाले Fireware OS अपडेट जारी किए हैं, जिनमें TLS क्लाइंट हैंडलिंग पर BOVPN में एक गंभीर कोड-इंजेक्शन समस्या शामिल है। CVE-2026-86131 खामी दूरस्थ VPN सर्वर को नियंत्रित करने वाले हमलावर को कनेक्ट हो रहे Firebox उपकरण पर root विशेषाधिकारों के साथ कमांड निष्पादित करने दे सकती है।

अपडेट कई दूरस्थ आक्रमण मार्गों को संबोधित करता है

WatchGuard ने Fireware OS 2026.3.2, 2026.2.3, 12.12.3 और 12.5.21 में गंभीर समस्या सुधारी। यही रिलीज़ समूह कोड निष्पादन, प्राधिकरण बाइपास, सेवा से इनकार, अनधिकृत SSLVPN पहुँच और स्थानीय फ़ाइल पढ़ने से संबंधित उच्च-गंभीरता वाली भेद्यताओं को भी संबोधित करता है। अलग एक्सेस-पॉइंट अपडेट गंभीर आंतरिक-API कमजोरियों को भी हल करते हैं, जो अप्रमाणित सत्र या कमांड निष्पादन उपलब्ध करा सकती थीं।

उपकरणों को नियंत्रित सुरक्षा अवसंरचना के रूप में अपग्रेड किया जाना चाहिए

ऑपरेटरों को प्रभावित Firebox और एक्सेस-पॉइंट संस्करणों की पहचान करनी चाहिए, विन्यास का बैकअप लेना चाहिए, समर्थित अपग्रेड मार्ग सत्यापित करने चाहिए और परिनियोजन के बाद VPN, रूटिंग, प्रमाणीकरण तथा लॉगिंग का परीक्षण करना चाहिए। अपडेट तैयार किए जाते समय प्रबंधन इंटरफ़ेस प्रतिबंधित रहने चाहिए। WatchGuard का कहना है कि उसे वास्तविक परिवेश में शोषण की जानकारी नहीं है, लेकिन इंटरनेट-सामना करने वाले सुरक्षा उपकरण आकर्षक लक्ष्य बने रहते हैं और उन्हें पुष्ट हमलों की प्रतीक्षा नहीं करनी चाहिए। महत्वपूर्ण अवसंरचना के अपग्रेड के दौरान सेवा कैसे बनाए रखी जाए, यह SectechMedia की नेटवर्क रिडंडेंसी और फ़ेलओवर मार्गदर्शिका में समझाया गया है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *