← ब्लॉग पर वापस
सुरक्षा
5 मिनट पढ़ें
इस हफ़्ते खोजी गई ज़ीरो-डे वल्नरेबिलिटीज़ — फ़रवरी 2026
इस हफ़्ते मेजर प्लेटफ़ॉर्म्स को प्रभावित करने वाली क्रिटिकल ज़ीरो-डे वल्नरेबिलिटीज़ खोजी गईं। CVEs, एक्सप्लॉइटेशन स्टेटस, और तुरंत रेमेडिएशन स्टेप्स का विश्लेषण।
इस हफ़्ते की क्रिटिकल ज़ीरो-डे वल्नरेबिलिटीज़
फ़रवरी 2026 का आख़िरी हफ़्ता ज़ीरो-डे डिस्क्लोज़र्स के लिए असाधारण रूप से सक्रिय रहा है। व्यापक रूप से डिप्लॉय की गई एंटरप्राइज़ सॉफ़्टवेयर को प्रभावित करने वाली कई क्रिटिकल वल्नरेबिलिटीज़ एक्टिव एक्सप्लॉइटेशन के तहत खोजी गई हैं। यहां है वह जो सिक्योरिटी टीमों को जानना और तुरंत एक्ट करना ज़रूरी है।
CVE-2026-1847: Cisco IOS XE रिमोट कोड एक्ज़ीक्यूशन
CVSS: 9.8 क्रिटिकल | एक्टिव एक्सप्लॉइटेशन कन्फ़र्म्ड
Cisco IOS XE के वेब UI मैनेजमेंट इंटरफ़ेस में एक क्रिटिकल अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन वल्नरेबिलिटी। अटैकर्स एंटरप्राइज़ राउटर्स और स्विचेज़ पर पर्सिस्टेंट बैकडोर्स डिप्लॉय करने के लिए इसे एक्सप्लॉइट कर रहे हैं।
- प्रभावित: वेब UI इनेबल्ड वाले Cisco IOS XE डिवाइसेज़
- इम्पैक्ट: पूरा डिवाइस टेकओवर, नेटवर्क ट्रैफ़िक इंटरसेप्शन, लैटरल मूवमेंट पिवट
- एक्सप्लॉइटेशन: 22 फ़रवरी से मास स्कैनिंग डिटेक्ट की गई। अनुमानित 45,000 एक्सपोज़्ड डिवाइसेज़ ग्लोबली
- फ़िक्स: वेब UI तुरंत डिसेबल करें। 24 फ़रवरी से पैच उपलब्ध है।
CVE-2026-0892: Microsoft Exchange Server प्रिविलेज एस्केलेशन
CVSS: 9.1 क्रिटिकल | एक्टिव एक्सप्लॉइटेशन कन्फ़र्म्ड
Microsoft Exchange Server में एक प्रिविलेज एस्केलेशन वल्नरेबिलिटी कम प्रिविलेज वाले एक ऑथेंटिकेटेड अटैकर को SYSTEM-लेवल एक्सेस हासिल करने देती है। फ़िशिंग के साथ मिलकर, यह पूरे ऑर्गनाइज़ेशन में फ़ुल मेलबॉक्स एक्सेस प्रदान करती है।
- प्रभावित: Exchange Server 2019 CU14 और पहले के वर्ज़न
- इम्पैक्ट: फ़ुल ईमेल कॉम्प्रोमाइज़, क्रेडेंशियल हार्वेस्टिंग, पर्सिस्टेंट बैकडोर
- एक्सप्लॉइटेशन: फ़ाइनेंशियल सेक्टर और गवर्नमेंट इंस्टीट्यूशंस के ख़िलाफ़ टारगेटेड अटैक्स
- फ़िक्स: इमरजेंसी पैच KB5035123। तुरंत लागू करें।
CVE-2026-2103: Linux Kernel Netfilter यूज़-आफ़्टर-फ़्री
CVSS: 8.4 हाई | PoC उपलब्ध
Linux kernel के Netfilter सबसिस्टम में एक यूज़-आफ़्टर-फ़्री वल्नरेबिलिटी root तक लोकल प्रिविलेज एस्केलेशन को सक्षम बनाती है। हालांकि अकेले रिमोटली एक्सप्लॉइटेबल नहीं है, इसे फ़ुल सर्वर कॉम्प्रोमाइज़ के लिए वेब एप्लिकेशन वल्नरेबिलिटीज़ के साथ चेन किया जा रहा है।
- प्रभावित: Linux kernel 5.15 से 6.7 तक
- इम्पैक्ट: कंटेनर एस्केप, root प्रिविलेज एस्केलेशन
- एक्सप्लॉइटेशन: GitHub पर PoC पब्लिश हुआ। वाइल्ड में एक्सप्लॉइटेशन दिनों के भीतर अपेक्षित
- फ़िक्स: मेजर डिस्ट्रीब्यूशंस के लिए कर्नेल पैचेज़ उपलब्ध हैं। अपडेट करें और रीबूट करें।
CVE-2026-1654: VMware vCenter Server ऑथेंटिकेशन बायपास
CVSS: 9.4 क्रिटिकल | एक्टिव एक्सप्लॉइटेशन कन्फ़र्म्ड
VMware vCenter Server में एक ऑथेंटिकेशन बायपास अनऑथेंटिकेटेड अटैकर्स को वर्चुअलाइज़ेशन मैनेजमेंट प्लेटफ़ॉर्म तक एडमिनिस्ट्रेटिव एक्सेस हासिल करने देती है। यह ख़ासतौर पर ख़तरनाक है क्योंकि यह सभी होस्टेड वर्चुअल मशींस के कॉम्प्रोमाइज़ की ओर ले जा सकता है।
- प्रभावित: vCenter Server 8.0 Update 2 और पहले के वर्ज़न
- इम्पैक्ट: पूरा वर्चुअल इंफ्रास्ट्रक्चर टेकओवर
- एक्सप्लॉइटेशन: APT ग्रुप्स मैनेज्ड सर्विस प्रोवाइडर्स और क्लाउड होस्टिंग को टारगेट कर रहे हैं
- फ़िक्स: VMware इमरजेंसी पैच VMSA-2026-0004। 24 घंटों के भीतर लागू करें।
⚠️ तुरंत एक्शन ज़रूरी
अगर आप प्रभावित सॉफ़्टवेयर में से कोई भी चलाते हैं, तो अभी पैच करें। अपने नॉर्मल पैच साइकल का इंतज़ार न करें। ये वल्नरेबिलिटीज़ एक्टिव एक्सप्लॉइटेशन के तहत हैं और ऑटोमेटेड स्कैनिंग व्यापक है।
ट्रेंड्स: ज़ीरो-डेज़ क्यों तेज़ हो रहे हैं
2026, 2025 के 97 ज़ीरो-डे वल्नरेबिलिटीज़ के रिकॉर्ड को पार करने की राह पर है। कई फ़ैक्टर्स इस एक्सेलरेशन को ड्राइव करते हैं:
- AI-असिस्टेड वल्नरेबिलिटी डिस्कवरी — रिसर्चर्स और अटैकर्स दोनों बग्स तेज़ी से ढूंढने के लिए AI इस्तेमाल करते हैं
- विस्तारित अटैक सर्फ़ेसेज़ — क्लाउड, IoT, और हाइब्रिड एनवायरनमेंट्स ज़्यादा टारगेट्स बनाते हैं
- वल्नरेबिलिटी ब्रोकर्स — मोबाइल चेन्स के लिए $2.5M से ज़्यादा क़ीमतों के साथ ज़ीरो-डेज़ के लिए बढ़ता मार्केट
- पैच लैग — सिकुड़ती एक्सप्लॉइटेशन विंडोज़ के बावजूद पैच करने का औसत समय 60+ दिन बना हुआ है
अपने ऑर्गनाइज़ेशन को कैसे सुरक्षित रखें
- कंटीन्युअस वल्नरेबिलिटी स्कैनिंग — ऑटोमेटेड टूल्स डिस्क्लोज़र के घंटों के भीतर नोन CVEs डिटेक्ट करते हैं
- वर्चुअल पैचिंग — इंटेरिम प्रोटेक्शन के रूप में WAF रूल्स और IPS सिग्नेचर्स
- अटैक सर्फ़ेस रिडक्शन — अनावश्यक सर्विसेज़ डिसेबल करें, मैनेजमेंट इंटरफ़ेसेज़ प्रतिबंधित करें
- नेटवर्क सेगमेंटेशन — भले ही एक्सप्लॉइटेशन सफल हो, ब्लास्ट रेडियस सीमित करें
- थ्रेट इंटेलिजेंस फ़ीड्स — CISA KEV, वेंडर एडवाइज़रीज़, और इंडस्ट्री ISACs सब्सक्राइब करें
अटैकर्स से पहले वल्नरेबिलिटीज़ ढूंढें
KENSAI का AI-पावर्ड स्कैनर इस हफ़्ते के ज़ीरो-डेज़ सहित लेटेस्ट CVEs की जांच करता है। जब नई क्रिटिकल वल्नरेबिलिटीज़ आपके इंफ्रास्ट्रक्चर को प्रभावित करती हैं तो इंस्टेंट अलर्ट्स के साथ कंटीन्युअस मॉनिटरिंग पाएं।
अभी ज़ीरो-डेज़ के लिए स्कैन करें →
← ब्लॉग पर वापस