
हाल ही में माइक्रोसॉफ्ट द्वारा प्रकाशित हैक किए गए Exchange Server भेद्यता समस्या के संबंध में, ताइवान DEVCORE ने कहा कि उन्होंने 5 जनवरी को ही सुरक्षा भेद्यता की खोज की थी, और माइक्रोसॉफ्ट को इस भेद्यता की सूचना दी थी जिसे 'CVE-2021-26855' और 'CVE-2021-27065' नाम दिया गया था, साथ ही इस भेद्यता को 'ProxyLogon' भी कहा। इस बार उजागर 'ProxyLogon' भेद्यता एक प्री-ऑथ रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution; Pre-Auth RCE) जीरो-डे भेद्यता है जिसका उपयोग बिना सत्यापन के किया जा सकता है, जो हमलावरों को प्रमाणीकरण चरणों को बायपास करने, सिस्टम व्यवस्थापक को दुर्भावनापूर्ण दस्तावेज़ निष्पादित करने या कमांड निष्पादित करने में सहायता करने के लिए प्रेरित करने की अनुमति देता है, जिससे व्यापक हमले शुरू हो सकते हैं। 'ProxyLogon' माइक्रोसॉफ्ट द्वारा हाल ही में उजागर सबसे महत्वपूर्ण RCE भेद्यताओं में से एक है। DEVCORE टीम ने जिम्मेदार प्रकटीकरण (Responsible Disclosure) सिद्धांत का पालन करते हुए, खोज के तुरंत बाद 5 जनवरी को माइक्रोसॉफ्ट को सूचित किया ताकि इस भेद्यता का दुरुपयोग होने से बचा जा सके, जिससे वैश्विक उपयोगकर्ताओं को बड़ा नुकसान हो सकता था। माइक्रोसॉफ्ट ने 2 मार्च को संबंधित भेद्यताओं के लिए सुरक्षा अद्यतन जारी किया ताकि उपयोगकर्ताओं की संवेदनशील जानकारी दुर्भावनापूर्ण हमलों से सुरक्षित रहे। व्यक्तिगत विचार: हैक किए गए Exchange Server भेद्यता समस्या के संबंध में, ताइवान DEVCORE ने कहा कि उन्होंने 5 जनवरी को ही खोज की थी, और माइक्रोसॉफ्ट को इस भेद्यता की सूचना दी थी जिसे 'CVE-2021-26855' और 'CVE-2021-27065' नाम दिया गया था, साथ ही इस भेद्यता को 'ProxyLogon' भी कहा। इस बार उजागर 'ProxyLogon' भेद्यता एक प्री-ऑथ रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution; Pre-Auth RCE) जीरो-डे भेद्यता है जिसका उपयोग बिना सत्यापन के किया जा सकता है, जो हमलावरों को प्रमाणीकरण चरणों को बायपास करने, सिस्टम व्यवस्थापक को दुर्भावनापूर्ण दस्तावेज़ निष्पादित करने या कमांड निष्पादित करने में सहायता करने के लिए प्रेरित करने की अनुमति देता है, जिससे व्यापक हमले शुरू हो सकते हैं। 'ProxyLogon' माइक्रोसॉफ्ट द्वारा हाल ही में उजागर सबसे महत्वपूर्ण RCE भेद्यताओं में से एक है। DEVCORE टीम ने जिम्मेदार प्रकटीकरण (Responsible Disclosure) सिद्धांत का पालन करते हुए, खोज के तुरंत बाद 5 जनवरी को माइक्रोसॉफ्ट को सूचित किया ताकि इस भेद्यता का दुरुपयोग होने से बचा जा सके, जिससे वैश्विक उपयोगकर्ताओं को बड़ा नुकसान हो सकता था। माइक्रोसॉफ्ट ने 2 मार्च को संबंधित भेद्यताओं के लिए सुरक्षा अद्यतन जारी किया ताकि उपयोगकर्ताओं की संवेदनशील जानकारी दुर्भावनापूर्ण हमलों से सुरक्षित रहे। व्यक्तिगत विचार: माइक्रोसॉफ्ट आम जनता द्वारा उपयोग किए जाने वाले सॉफ़्टवेयर में से एक है, हैकर्स भेद्यता का पता चलते ही दुर्भावनापूर्ण हमला कर सकते हैं। माइक्रोसॉफ्ट द्वारा 4 Exchange Server सुरक्षा भेद्यताओं की घोषणा के बाद, उन्हें हैकर्स के दुर्भावनापूर्ण हमलों का सामना करना पड़ा। इस घटना के घटित होने पर, माइक्रोसॉफ्ट को अधिक सतर्क रहने और सूचना सुरक्षा सुरक्षा बढ़ाने की आवश्यकता है।
हाल ही में माइक्रोसॉफ्ट द्वारा जारी किए गए Exchange Server में हैकर्स द्वारा हमले की भेद्यता के बारे में, ताइवान की DEVCORE ने बताया कि उन्होंने 5 जनवरी को ही सुरक्षा भेद्यता का पता लगा लिया था, और माइक्रोसॉफ्ट को इस शून्य-दिवसीय भेद्यता की सूचना दी, जिसे "CVE-2021-26855" और "CVE-2021-27065" नाम दिया गया, साथ ही इस भेद्यता को "ProxyLogon" कहा गया। इस बार उजागर किया गया "ProxyLogon" शून्य-दिवसीय शोषण (Zero-day exploit) है जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution; Pre-Auth RCE) की अनुमति देता है, जिससे हमलावर प्रमाणीकरण चरण को दरकिनार कर सिस्टम प्रशासक को दुर्भावनापूर्ण दस्तावेज़ निष्पादित करने या कमांड चलाने में मदद करने के लिए मजबूर कर सकते हैं, जिससे व्यापक हमले शुरू हो सकते हैं। "ProxyLogon" माइक्रोसॉफ्ट द्वारा हाल ही में उजागर किए गए सबसे गंभीर RCE भेद्यताओं में से एक है। DEVCORE टीम ने जिम्मेदार प्रकटीकरण (Responsible Disclosure) सिद्धांत का पालन करते हुए, खोज के तुरंत बाद इस वर्ष 5 जनवरी को माइक्रोसॉफ्ट को इसकी सूचना दी ताकि भेद्यता का दुरुपयोग न हो और दुनिया भर के उपयोगकर्ताओं को बड़ा नुकसान न हो। माइक्रोसॉफ्ट ने 2 मार्च को संबंधित भेद्यताओं के लिए सुरक्षा अद्यतन जारी किए ताकि उपयोगकर्ताओं की संवेदनशील जानकारी दुर्भावनापूर्ण हमलों से बचाई जा सके।
व्यक्तिगत विचार: Exchange Server में हैकर्स द्वारा हमले की भेद्यता के बारे में, ताइवान की DEVCORE ने बताया कि उन्होंने 5 जनवरी को ही इसका पता लगा लिया था, और माइक्रोसॉफ्ट को इस शून्य-दिवसीय भेद्यता की सूचना दी, जिसे "CVE-2021-26855" और "CVE-2021-27065" नाम दिया गया, साथ ही इस भेद्यता को "ProxyLogon" कहा गया। इस बार उजागर किया गया "ProxyLogon" शून्य-दिवसीय शोषण है जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution; Pre-Auth RCE) की अनुमति देता है, जिससे हमलावर प्रमाणीकरण चरण को दरकिनार कर सिस्टम प्रशासक को दुर्भावनापूर्ण दस्तावेज़ निष्पादित करने या कमांड चलाने में मदद करने के लिए मजबूर कर सकते हैं, जिससे व्यापक हमले शुरू हो सकते हैं। "ProxyLogon" माइक्रोसॉफ्ट द्वारा हाल ही में उजागर किए गए सबसे गंभीर RCE भेद्यताओं में से एक है। DEVCORE टीम ने जिम्मेदार प्रकटीकरण सिद्धांत का पालन करते हुए, खोज के तुरंत बाद इस वर्ष 5 जनवरी को माइक्रोसॉफ्ट को इसकी सूचना दी ताकि भेद्यता का दुरुपयोग न हो और दुनिया भर के उपयोगकर्ताओं को बड़ा नुकसान न हो। माइक्रोसॉफ्ट ने 2 मार्च को संबंधित भेद्यताओं के लिए सुरक्षा अद्यतन जारी किए ताकि उपयोगकर्ताओं की संवेदनशील जानकारी दुर्भावनापूर्ण हमलों से बचाई जा सके।
व्यक्तिगत विचार: माइक्रोसॉफ्ट आम उपयोगकर्ताओं द्वारा उपयोग किए जाने वाले सॉफ्टवेयर में से एक है। हैकर्स जैसे ही भेद्यता का पता लगाते हैं, दुर्भावनापूर्ण हमला करते हैं। माइक्रोसॉफ्ट द्वारा 4 Exchange Server सुरक्षा भेद्यताओं की घोषणा के बाद, हैकर्स द्वारा दुर्भावनापूर्ण हमला किया गया। इस घटना के घटित होने पर, माइक्रोसॉफ्ट को अधिक सावधानी बरतनी चाहिए और साइबर सुरक्षा (सूचना सुरक्षा) को बढ़ाना चाहिए।