एंड-टू-एंड भेद्यता प्रबंधन जीवनचक्र Azure Windows Server 2025 पर। OS पैचिंग और नेटवर्क-स्तरीय क्षतिपूर्ति नियंत्रण (NSG) के माध्यम से CVE-2025-14847 को कम करने की सुविधाएँ।
यह परियोजना क्लाउड-होस्टेड विंडोज सर्वर 2025 इंस्टेंस (CyberVM) के लिए एंड-टू-एंड भेद्यता प्रबंधन जीवनचक्र का दस्तावेजीकरण करती है। यह प्रयोगशाला प्रत्यक्ष सॉफ्टवेयर पैचिंग और आर्किटेक्चरल प्रतिपूरक नियंत्रण दोनों का उपयोग करके उच्च-गंभीरता वाले सुरक्षा जोखिमों की पहचान, विश्लेषण और बेअसर करने के लिए एक सक्रिय दृष्टिकोण प्रदर्शित करती है।
सुरक्षा आधारभूत स्थापित करने के लिए Nessus Essentials का उपयोग करके एक प्रारंभिक क्रेडेंशियल स्कैन किया गया। स्कैन में कुल 66 भेद्यताएं सामने आईं, जिनमें दो उच्च-प्राथमिकता वाले लक्ष्य शामिल थे।
| गंभीरता | आईडी | विवरण | CVSS v3.0 |
|---|
| उच्च | KB5075899 | विंडोज सर्वर 2026 संचयी अद्यतन गायब | 7.0 |
| उच्च | CVE-2025-14847 | MongoDB (Splunk) में अप्रारंभित हीप मेमोरी लीक | 7.5 |
चित्र 1: महत्वपूर्ण जोखिम बिंदुओं की पहचान करने वाला प्रारंभिक आधारभूत स्कैन।
.msu इंस्टॉलर डाउनलोड करके और प्रशासनिक विशेषाधिकारों के साथ इसे तैनात करके मैन्युअल रूप से हस्तक्षेप किया गया।Deny_MongoDB_8191
चित्र 2: Azure NSG के माध्यम से होस्ट-स्तरीय अलगाव का कार्यान्वयन।
सुधार के बाद, हमले की सतह में कमी की पुष्टि करने के लिए एक अंतिम मान्यता स्कैन निष्पादित किया गया।
चित्र 3: सफल जोखिम शमन की पुष्टि करने वाला अंतिम Nessus स्कैन।