
CVE-2025-41090 (brokeCLAUDIA): microCLAUDIA में टूटा एक्सेस नियंत्रण, CCN-CERT का एंटी-रैंसमवेयर प्लेटफ़ॉर्म।
CVE-2025-41090 - microCLAUDIA में टूटा हुआ एक्सेस कंट्रोल भेद्यता
microCLAUDIA एक CLAUDIA इंजन-आधारित क्षमता है जो किसी संगठन के उपकरणों को हानिकारक रैंसमवेयर कोड से सुरक्षा प्रदान करती है। यह विंडोज़ सिस्टम के लिए एक हल्के एजेंट का उपयोग करके ऐसा करती है, जो वैक्सीन की तैनाती और निष्पादन को संभालता है।
एजेंट का microCLAUDIA की केंद्रीय सेवा से कनेक्शन, जो CCN-CERT क्लाउड में स्थित है, उन वैक्सीनों के डाउनलोड और निष्पादन को सक्षम बनाता है जिन्हें संगठन ने अपने कंप्यूटरों के लिए कॉन्फ़िगर किया है। एक बार डाउनलोड हो जाने पर, एजेंट को अपने निष्पादन के लिए क्लाउड से कनेक्टिविटी या संगठन में स्थापित किसी केंद्रीय सेवा या सर्वर की आवश्यकता नहीं होती है। इसी तरह, सेवा रैंसमवेयर चलाने के नए तरीकों के अनुकूलन को कवर करने के लिए इन वैक्सीनों का स्वचालित अद्यतन प्रदान करती है।
दूसरी ओर, CCN-CERT अपने क्लाउड में केंद्रीय सेवा का प्रशासन करता है और नई वैक्सीनों के निर्माण के लिए जिम्मेदार है, जिससे एजेंसी को इस सेवा तक पहुँच प्राप्त होती है और इस प्रकार वह अपने उपकरणों के टीकाकरण की सामान्य स्थिति की समीक्षा कर सकती है और यहाँ तक कि इसके अनुप्रयोग को कॉन्फ़िगर भी कर सकती है।
microCLAUDIA को किसी भी सॉफ़्टवेयर वितरण प्रबंधन टूल से या विंडोज़ नीतियों के माध्यम से तैनात किया जा सकता है। इसके अलावा, इसे संगठन के नेटवर्क में अतिरिक्त संशोधनों की आवश्यकता नहीं होती है।
https://www.cve.org/CVERecord?id=CVE-2025-41090
https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia
https://cwe.mitre.org/data/definitions/306.html
टूटा हुआ एक्सेस कंट्रोल भेद्यताएँ तब मौजूद होती हैं जब कोई उपयोगकर्ता उन संसाधनों तक पहुँच सकता है या ऐसे कार्य कर सकता है जिन्हें करने में वह सक्षम नहीं होना चाहिए।
microCLAUDIA के संस्करण 3.2.0 और उससे पहले के संस्करणों में, एक टूटी हुई एक्सेस कंट्रोल भेद्यता (brokeCLAUDIA) मौजूद है, जो ऐसे हमलावर को, जिसने पहले किसी खाते तक पहुँच प्राप्त कर ली है, उपयोगकर्ता से संबद्ध नहीं होने वाले अन्य संगठनों के डेटा तक पहुँचने या उन्हें संशोधित करने की अनुमति देती है।
दूसरे शब्दों में, हमलावर उन संगठनों की जानकारी में हेरफेर कर सकता है जो समझौता किए गए खाते से सीधे संबंधित नहीं हैं।
इस भेद्यता का सफलतापूर्वक शोषण करने के लिए, निम्नलिखित प्रमुख पहलुओं को समझना महत्वपूर्ण है:
microCLAUDIA में पहचानी गई टूटी हुई एक्सेस कंट्रोल भेद्यता को दूर करने के लिए, कई प्रमुख उपायों को लागू करना आवश्यक है। सबसे पहले और सबसे महत्वपूर्ण, जानकारी तक अनधिकृत पहुँच को रोकने के लिए API नियंत्रणों को बढ़ाना अनिवार्य है। यह सुनिश्चित करने के लिए जाँच लागू करें कि डेटा तक सीधी पहुँच प्रतिबंधित है, और पहुँच प्रदान करने से पहले संगठन के साथ उपयोगकर्ता की संबद्धता की पुष्टि करने के लिए सत्यापन प्रक्रियाओं को लागू करें।
इसके अलावा, GET अनुरोधों में पहचानकर्ताओं के प्रेषण से संबंधित विशिष्ट सुरक्षा चिंता का समाधान करना महत्वपूर्ण है। इसमें यह सुनिश्चित करना शामिल है कि मुख्य कार्यक्षमता के लिए महत्वपूर्ण पहचानकर्ता ऐसे तरीके से प्रेषित न हों जो उन्हें उजागर करे। microCLAUDIA की सुरक्षा वास्तुकला के इस पहलू को मजबूत करने के लिए प्रेषण के सुरक्षित तरीकों को अपनाना अत्यधिक अनुशंसित है।
इन उपायों को परिश्रमपूर्वक लागू करके, microCLAUDIA में पहचानी गई टूटी हुई एक्सेस कंट्रोल भेद्यता को प्रभावी ढंग से कम किया जा सकता है। बेहतर API नियंत्रणों और सुरक्षित डेटा प्रेषण प्रथाओं का संयोजन एक मजबूत सुरक्षा बनाता है, जो संवेदनशील जानकारी तक अनधिकृत पहुँच और हेरफेर के जोखिम को काफी कम करता है।
एक पायथन स्क्रिप्ट जो विशेष रूप से microCLAUDIA में टूटी हुई एक्सेस कंट्रोल भेद्यता की उपस्थिति का पता लगाने के लिए विकसित की गई है।
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate
python main.py
टूल को क्रियाशील देखें: 📺 डेमो देखें