剣 KENSAI
← ब्लॉग पर वापस
सुरक्षा 5 मिनट पढ़ें

इस हफ़्ते खोजी गई ज़ीरो-डे वल्नरेबिलिटीज़ — फ़रवरी 2026

इस हफ़्ते मेजर प्लेटफ़ॉर्म्स को प्रभावित करने वाली क्रिटिकल ज़ीरो-डे वल्नरेबिलिटीज़ खोजी गईं। CVEs, एक्सप्लॉइटेशन स्टेटस, और तुरंत रेमेडिएशन स्टेप्स का विश्लेषण।


इस हफ़्ते की क्रिटिकल ज़ीरो-डे वल्नरेबिलिटीज़

फ़रवरी 2026 का आख़िरी हफ़्ता ज़ीरो-डे डिस्क्लोज़र्स के लिए असाधारण रूप से सक्रिय रहा है। व्यापक रूप से डिप्लॉय की गई एंटरप्राइज़ सॉफ़्टवेयर को प्रभावित करने वाली कई क्रिटिकल वल्नरेबिलिटीज़ एक्टिव एक्सप्लॉइटेशन के तहत खोजी गई हैं। यहां है वह जो सिक्योरिटी टीमों को जानना और तुरंत एक्ट करना ज़रूरी है।

CVE-2026-1847: Cisco IOS XE रिमोट कोड एक्ज़ीक्यूशन

CVSS: 9.8 क्रिटिकल | एक्टिव एक्सप्लॉइटेशन कन्फ़र्म्ड

Cisco IOS XE के वेब UI मैनेजमेंट इंटरफ़ेस में एक क्रिटिकल अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन वल्नरेबिलिटी। अटैकर्स एंटरप्राइज़ राउटर्स और स्विचेज़ पर पर्सिस्टेंट बैकडोर्स डिप्लॉय करने के लिए इसे एक्सप्लॉइट कर रहे हैं।

CVE-2026-0892: Microsoft Exchange Server प्रिविलेज एस्केलेशन

CVSS: 9.1 क्रिटिकल | एक्टिव एक्सप्लॉइटेशन कन्फ़र्म्ड

Microsoft Exchange Server में एक प्रिविलेज एस्केलेशन वल्नरेबिलिटी कम प्रिविलेज वाले एक ऑथेंटिकेटेड अटैकर को SYSTEM-लेवल एक्सेस हासिल करने देती है। फ़िशिंग के साथ मिलकर, यह पूरे ऑर्गनाइज़ेशन में फ़ुल मेलबॉक्स एक्सेस प्रदान करती है।

CVE-2026-2103: Linux Kernel Netfilter यूज़-आफ़्टर-फ़्री

CVSS: 8.4 हाई | PoC उपलब्ध

Linux kernel के Netfilter सबसिस्टम में एक यूज़-आफ़्टर-फ़्री वल्नरेबिलिटी root तक लोकल प्रिविलेज एस्केलेशन को सक्षम बनाती है। हालांकि अकेले रिमोटली एक्सप्लॉइटेबल नहीं है, इसे फ़ुल सर्वर कॉम्प्रोमाइज़ के लिए वेब एप्लिकेशन वल्नरेबिलिटीज़ के साथ चेन किया जा रहा है।

CVE-2026-1654: VMware vCenter Server ऑथेंटिकेशन बायपास

CVSS: 9.4 क्रिटिकल | एक्टिव एक्सप्लॉइटेशन कन्फ़र्म्ड

VMware vCenter Server में एक ऑथेंटिकेशन बायपास अनऑथेंटिकेटेड अटैकर्स को वर्चुअलाइज़ेशन मैनेजमेंट प्लेटफ़ॉर्म तक एडमिनिस्ट्रेटिव एक्सेस हासिल करने देती है। यह ख़ासतौर पर ख़तरनाक है क्योंकि यह सभी होस्टेड वर्चुअल मशींस के कॉम्प्रोमाइज़ की ओर ले जा सकता है।

⚠️ तुरंत एक्शन ज़रूरी

अगर आप प्रभावित सॉफ़्टवेयर में से कोई भी चलाते हैं, तो अभी पैच करें। अपने नॉर्मल पैच साइकल का इंतज़ार न करें। ये वल्नरेबिलिटीज़ एक्टिव एक्सप्लॉइटेशन के तहत हैं और ऑटोमेटेड स्कैनिंग व्यापक है।

ट्रेंड्स: ज़ीरो-डेज़ क्यों तेज़ हो रहे हैं

2026, 2025 के 97 ज़ीरो-डे वल्नरेबिलिटीज़ के रिकॉर्ड को पार करने की राह पर है। कई फ़ैक्टर्स इस एक्सेलरेशन को ड्राइव करते हैं:

अपने ऑर्गनाइज़ेशन को कैसे सुरक्षित रखें

अटैकर्स से पहले वल्नरेबिलिटीज़ ढूंढें

KENSAI का AI-पावर्ड स्कैनर इस हफ़्ते के ज़ीरो-डेज़ सहित लेटेस्ट CVEs की जांच करता है। जब नई क्रिटिकल वल्नरेबिलिटीज़ आपके इंफ्रास्ट्रक्चर को प्रभावित करती हैं तो इंस्टेंट अलर्ट्स के साथ कंटीन्युअस मॉनिटरिंग पाएं।

अभी ज़ीरो-डेज़ के लिए स्कैन करें →

← ब्लॉग पर वापस

🛡️ क्या आपकी वेबसाइट सुरक्षित है?

हमलावरों से पहले भेद्यताएँ खोजें।

अपनी वेबसाइट निःशुल्क स्कैन करें →