剣 KENSAI
सुरक्षा ब्रीफ़िंग 🔴 गंभीर

क्लाउड घेराबंदी में: AWS, Azure & GCP गंभीर ख़ामियाँ

6 मिनट पढ़ें
गंभीर तात्कालिकता

कार्यकारी सारांश

में खोजी गई गंभीर भेद्यताएँ AWS IAM Identity Center और Azure Active Directory क्लाउड एनवायरनमेंट के लिए तत्काल जोखिम पैदा करती हैं। Google Cloud Platform ने Cloud SQL मेटाडेटा तक अनधिकृत एक्सेस की पुष्टि की है। मल्टी-क्लाउड संगठन प्रोवाइडरों के बीच भरोसे के रिश्तों का शोषण करने वाले समन्वित हमलों का सामना कर रहे हैं।

⚡ निचोड़: AWS IAM Identity Center और Azure AD को तुरंत पैच करें। क्रॉस-क्लाउड भरोसे के रिश्तों का ऑडिट करें।

☁️
गंभीर — CVSS 9.8

CVE-2026-22103: AWS IAM Identity Center ऑथेंटिकेशन बायपास

यह क्यों मायने रखता है

AWS IAM Identity Center में एक गंभीर ऑथेंटिकेशन-बायपास भेद्यता फ़ेडरेटेड आइडेंटिटी-प्रोवाइडर तक नेटवर्क-एक्सेस रखने वाले हमलावरों को कनेक्टेड AWS खातों में किसी भी भूमिका को ग्रहण करनेदेती है। असल-दुनिया में सक्रिय एक्सप्लॉइटेशन पहचाना गया है।

प्रभाव विवरण
अकाउंट टेकओवर सभी कनेक्टेड AWS खातों तक पूर्ण प्रशासनिक एक्सेस
डेटा एक्सफ़िल्ट्रेशन S3, RDS, Secrets Manager और सभी सेवाओं तक एक्सेस
पर्सिस्टेंस बैकडोर IAM उपयोगकर्ता और भूमिकाओं का निर्माण
बिलिंग धोखाधड़ी क्रिप्टोमाइनिंग और रिसोर्स दुरुपयोग

ख़ुद को कैसे सुरक्षित रखें — कार्रवाई-सूची

  • Identity Center कंसोल के ज़रिए तुरंत AWS आपातकालीन पैच लागू करें
  • 15 जनवरी से संदिग्ध AssumeRole घटनाओं के लिए CloudTrail लॉग की समीक्षा करें
  • उन्नत फ़ॉरेंसिक्स के लिए AWS CloudTrail Lake सक्षम करें
  • सभी फ़ेडरेटेड आइडेंटिटी-प्रोवाइडर सर्टिफ़िकेट रोटेट करें
  • क्रॉस-अकाउंट एक्सेस समीक्षा के लिए IAM Access Analyzer सक्षम करें
🔵
गंभीर

Azure AD कंडीशनल एक्सेस पॉलिसी बायपास (CVE-2026-22198)

यह क्यों मायने रखता है

Azure Active Directory के Conditional Access मूल्यांकन-इंजन में एक ख़ामी हमलावरों को गढ़े गए ऑथेंटिकेशन-टोकन का उपयोग करके डिवाइस-अनुपालन और लोकेशन-आधारित पॉलिसी बायपास करने देती है। Microsoft हाइब्रिड Azure AD डिप्लॉयमेंट वाले एंटरप्राइज़ को लक्षित सक्रिय एक्सप्लॉइटेशन की पुष्टि करता है।

सबसे बुरी स्थिति

🔓

MFA बायपास

विशेषाधिकार-प्राप्त खातों के लिए MFA आवश्यकताओं का बायपास।

📍

लोकेशन स्पूफ़िंग

अविश्वसनीय स्थानों/डिवाइसों से एक्सेस जो वैध दिखाई देता है।

🔗

SaaS भंग

Azure AD-कनेक्टेड SaaS एप्लिकेशन का भंग।

ख़ुद को कैसे सुरक्षित रखें — कार्रवाई-सूची

  • Microsoft आपातकालीन सुरक्षा-अपडेट KB5034441 लागू करें
  • सभी गंभीर ऐप के लिए Continuous Access Evaluation (CAE) सक्षम करें
  • असामान्य टोकन-क्लेम के लिए Azure AD साइन-इन लॉग की समीक्षा करें
  • Azure AD Identity Protection की जोखिम-आधारित पॉलिसी लागू करें
  • पॉलिसी-बायपास प्रयासों के लिए Microsoft Sentinel डिटेक्शन-नियम तैनात करें
🟢
तत्काल

Google Cloud SQL मेटाडेटा एक्सपोज़र घटना

यह क्यों मायने रखता है

Google ने Cloud SQL इंस्टेंस मेटाडेटा तक अनधिकृत एक्सेस का खुलासा किया, जो us-central1 और europe-west1 क्षेत्रों के ग्राहकों को प्रभावित करता है। उजागर डेटा में डेटाबेस कनेक्शन-स्ट्रिंग, IP पते, और कुछ मामलों में, स्टोर किए गए क्रेडेंशियल शामिल हैं।

ख़ुद को कैसे सुरक्षित रखें — कार्रवाई-सूची

  • सभी Cloud SQL डेटाबेस क्रेडेंशियल रोटेट करें
  • अनधिकृत IP व्हाइटलिस्टिंग के लिए Cloud SQL इंस्टेंस की समीक्षा करें
  • क्वेरी-मॉनिटरिंग के लिए Cloud SQL Insights सक्षम करें
  • संवेदनशील वर्कलोड को केवल Private IP वाले Cloud SQL पर माइग्रेट करें
  • cloudsql.instances.* भूमिकाओं के लिए IAM अनुमतियों की समीक्षा करें
🌐
सक्रिय कैंपेन

क्रॉस-क्लाउड ट्रस्ट एक्सप्लॉइटेशन कैंपेन

यह क्यों मायने रखता है

थ्रेट-एक्टर "CloudHopper 2.0" मल्टी-क्लाउड एनवायरनमेंट में AWS, Azure और GCP के बीच भरोसे के रिश्तों का सक्रिय रूप से शोषण कर रहा है। शुरुआती एक्सेस आमतौर पर सबसे कम सुरक्षित क्लाउड से आता है, फिर साझा क्रेडेंशियल और फ़ेडरेटेड पहचानों के ज़रिए पिवोट करता है।

ख़ुद को कैसे सुरक्षित रखें — कार्रवाई-सूची

  • क्रॉस-क्लाउड IAM भूमिकाओं और सेवा-खातों का ऑडिट करें
  • प्रति क्लाउड-प्रोवाइडर अद्वितीय क्रेडेंशियल लागू करें
  • एकीकृत दृश्यता के लिए क्लाउड-नेटिव CSPM टूल तैनात करें
  • पहचान-लेयर पर क्लाउड नेटवर्क को सेगमेंट करें
  • क्लाउड-टू-क्लाउड VPN और पीयरिंग-कॉन्फ़िगरेशन की समीक्षा करें
📦
उच्च

S3 मिसकॉन्फ़िगरेशन के ज़रिए Terraform स्टेट-फ़ाइल एक्सपोज़र

यह क्यों मायने रखता है

शोधकर्ताओं ने S3 बकेट में 2,400+ सार्वजनिक रूप से पहुँच-योग्य Terraform स्टेट-फ़ाइलें खोजीं, जिनमें क्लाउड क्रेडेंशियल, API keys और इन्फ़्रास्ट्रक्चर विवरण थे। कई Fortune 500 कंपनियों की हैं।

ख़ुद को कैसे सुरक्षित रखें — कार्रवाई-सूची

  • खाता-स्तर पर S3 Block Public Access सक्षम करें
  • Terraform स्टेट को एन्क्रिप्टेड बैकएंड में माइग्रेट करें (KMS के साथ S3+DynamoDB)
  • स्टेट-कॉन्फ़िगरेशन का ऑडिट करने के लिए terraform-compliance का उपयोग करें
  • सार्वजनिक S3 डिटेक्शन के लिए AWS Config नियम सक्षम करें

अभी एक KENSAI स्कैन चलाएँ यह देखने के लिए कि आपका क्लाउड इन्फ़्रास्ट्रक्चर प्रभावित है या नहीं

🗡️ अपने सिस्टम स्कैन करें →

इस हफ़्ते के लिए आपकी कार्रवाई-चेकलिस्ट

गंभीर — आज करें
  • AWS IAM Identity Center को तुरंत पैच करें
  • Azure AD सुरक्षा-अपडेट KB5034441 लागू करें
  • अगर प्रभावित क्षेत्रों में हैं तो Google Cloud SQL क्रेडेंशियल रोटेट करें
उच्च — इस हफ़्ते करें
  • क्रॉस-क्लाउड भरोसे के रिश्तों और साझा क्रेडेंशियल का ऑडिट करें
  • सभी क्लाउड-प्रोवाइडर में उन्नत लॉगिंग सक्षम करें
  • Terraform स्टेट-फ़ाइल स्टोरेज और एन्क्रिप्शन की समीक्षा करें
मध्यम — जारी
  • क्लाउड-नेटिव SIEM डिटेक्शन नियम लागू करें
  • मल्टी-क्लाउड सुरक्षा-मुद्रा आकलन शेड्यूल करें
  • एकीकृत दृश्यता के लिए CSPM टूल तैनात करें

🛡️ क्या आपकी वेबसाइट सुरक्षित है?

हमलावरों से पहले भेद्यताएँ खोजें।

अपनी वेबसाइट निःशुल्क स्कैन करें →

📚 संबंधित लेख