साइबर मंडे डील: 60% तक की छूट InvestingProसेल को क्लेम करें

हैकरों द्वारा गंभीर बग का फायदा उठाने के बाद 42 हजार सिस्को उपकरणों से समझौता किया गया, कंपनी ने की कार्रवाई (लीड-1)

प्रकाशित 20/10/2023, 07:03 pm
© Reuters.  हैकरों द्वारा गंभीर बग का फायदा उठाने के बाद 42 हजार सिस्को उपकरणों से समझौता किया गया, कंपनी ने की कार्रवाई (लीड-1)

सैन फ्रांसिस्को, 20 अक्टूबर (आईएएनएस)। साइबर अपराधियों ने हजारों उपकरणों से समझौता करने के लिए सिस्को के नेटवर्किंग सॉफ्टवेयर में एक अप्रकाशित और गंभीर शून्य-दिन की भेद्यता का फायदा उठाया है।

इंटरनेट से जुड़े उपकरणों और संपत्तियों के लिए एक खोज इंजन, सेंसिस ने लगभग 42 हजार समझौता किए गए सिस्को उपकरणों का अवलोकन किया, इससे संक्रमण में "तेज वृद्धि" देखी गई।

नेटवर्किंग की दिग्गज कंपनी सिस्को ने स्वीकार किया कि इंटरनेट या अविश्वसनीय नेटवर्क के संपर्क में आने पर उसके एक सॉफ्टवेयर में वेब यूजर इंटरफेस (वेब यूआई) सुविधा में पहले से अज्ञात भेद्यता का सक्रिय शोषण होता है।

कंपनी ने एक सुरक्षा अद्यतन में कहा, "यह सिस्को आईओएस एक्सई सॉफ़्टवेयर चलाने वाले भौतिक और आभासी दोनों उपकरणों को प्रभावित करता है, जिनमें एचटीटीपी या एचटीटीपीएस सर्वर सुविधा भी सक्षम है।"

कंपनी ने चेतावनी दी कि इस भेद्यता का सफल शोषण एक हमलावर को प्रभावित डिवाइस पर "विशेषाधिकार स्तर 15" पहुंच के साथ एक खाता बनाने की अनुमति देता है, इससे उन्हें प्रभावी रूप से समझौता किए गए डिवाइस का पूर्ण नियंत्रण मिलता है और संभावित बाद की अनधिकृत गतिविधि की अनुमति मिलती है।

सिस्को आईओएस एक्‍सई सॉफ़्टवेयर चलाने वाले उपकरणों की सूची में एंटरप्राइज़ स्विच, वायरलेस नियंत्रक, एक्सेस पॉइंट और औद्योगिक राउटर शामिल हैं।

सिस्को ने कंपनियों को इंटरनेट-फेसिंग सिस्टम पर एचटीटीपी सर्वर सुविधा को अक्षम करने की सिफारिश की है।

अपने विश्लेषण में, सेन्सिस ने कहा कि अधिकांश समझौता किए गए उपकरण अमेरिका में स्थित हैं, उसके बाद फिलीपींस और मैक्सिको में हैं।

सुरक्षा शोधकर्ताओं ने कहा, "इस भेद्यता का प्राथमिक लक्ष्य बड़े निगम नहीं हैं बल्कि छोटी संस्थाएं और व्यक्ति हैं जो अधिक संवेदनशील हैं।"

सिस्को ने कहा कि नई भेद्यता को उच्चतम सामान्य भेद्यता स्कोरिंग सिस्टम (सीवीएसएस) स्कोर (10/महत्वपूर्ण) प्राप्त हुआ।

कंपनी ने कहा, "सफल शोषण एक हमलावर को पूर्ण प्रशासक विशेषाधिकार प्रदान करेगा, इससे उन्हें प्रभावित राउटर पर प्रभावी ढंग से पूर्ण नियंत्रण लेने और संभावित बाद की अनधिकृत गतिविधि की अनुमति मिल सकेगी।"

संगठनों को इस खतरे से संबंधित संभावित दुर्भावनापूर्ण गतिविधि के सबूत के रूप में उपकरणों पर अस्पष्टीकृत या नव निर्मित उपयोगकर्ताओं की तलाश करनी चाहिए।

--आईएएनएस

सीबीटी

नवीनतम टिप्पणियाँ

हमारा ऐप इंस्टॉल करें
जोखिम प्रकटीकरण: वित्तीय उपकरण एवं/या क्रिप्टो करेंसी में ट्रेडिंग में आपके निवेश की राशि के कुछ, या सभी को खोने का जोखिम शामिल है, और सभी निवेशकों के लिए उपयुक्त नहीं हो सकता है। क्रिप्टो करेंसी की कीमत काफी अस्थिर होती है एवं वित्तीय, नियामक या राजनैतिक घटनाओं जैसे बाहरी कारकों से प्रभावित हो सकती है। मार्जिन पर ट्रेडिंग से वित्तीय जोखिम में वृद्धि होती है।
वित्तीय उपकरण या क्रिप्टो करेंसी में ट्रेड करने का निर्णय लेने से पहले आपको वित्तीय बाज़ारों में ट्रेडिंग से जुड़े जोखिमों एवं खर्चों की पूरी जानकारी होनी चाहिए, आपको अपने निवेश लक्ष्यों, अनुभव के स्तर एवं जोखिम के परिमाण पर सावधानी से विचार करना चाहिए, एवं जहां आवश्यकता हो वहाँ पेशेवर सलाह लेनी चाहिए।
फ्यूज़न मीडिया आपको याद दिलाना चाहता है कि इस वेबसाइट में मौजूद डेटा पूर्ण रूप से रियल टाइम एवं सटीक नहीं है। वेबसाइट पर मौजूद डेटा और मूल्य पूर्ण रूप से किसी बाज़ार या एक्सचेंज द्वारा नहीं दिए गए हैं, बल्कि बाज़ार निर्माताओं द्वारा भी दिए गए हो सकते हैं, एवं अतः कीमतों का सटीक ना होना एवं किसी भी बाज़ार में असल कीमत से भिन्न होने का अर्थ है कि कीमतें परिचायक हैं एवं ट्रेडिंग उद्देश्यों के लिए उपयुक्त नहीं है। फ्यूज़न मीडिया एवं इस वेबसाइट में दिए गए डेटा का कोई भी प्रदाता आपकी ट्रेडिंग के फलस्वरूप हुए नुकसान या हानि, अथवा इस वेबसाइट में दी गयी जानकारी पर आपके विश्वास के लिए किसी भी प्रकार से उत्तरदायी नहीं होगा।
फ्यूज़न मीडिया एवं/या डेटा प्रदाता की स्पष्ट पूर्व लिखित अनुमति के बिना इस वेबसाइट में मौजूद डेटा का प्रयोग, संचय, पुनरुत्पादन, प्रदर्शन, संशोधन, प्रेषण या वितरण करना निषिद्ध है। सभी बौद्धिक संपत्ति अधिकार प्रदाताओं एवं/या इस वेबसाइट में मौजूद डेटा प्रदान करने वाले एक्सचेंज द्वारा आरक्षित हैं।
फ्यूज़न मीडिया को विज्ञापनों या विज्ञापनदाताओं के साथ हुई आपकी बातचीत के आधार पर वेबसाइट पर आने वाले विज्ञापनों के लिए मुआवज़ा दिया जा सकता है।
इस समझौते का अंग्रेजी संस्करण मुख्य संस्करण है, जो अंग्रेजी संस्करण और हिंदी संस्करण के बीच विसंगति होने पर प्रभावी होता है।
© 2007-2024 - फ्यूजन मीडिया लिमिटेड सर्वाधिकार सुरक्षित