CISA ने महत्वपूर्ण सॉफ्टवेयर खामियों की तुरंत पैचिंग की अपील की है

अमेरिकी संघीय एजेंसियों को तीन गंभीर सॉफ्टवेयर कमजोरियों को ठीक करने के लिए उच्च सतर्कता के साथ काम करना है, जिनमें AI टूल Langflow में एक शामिल है।

AI2Day Newsdesk3 min read
A photoreal editorial image of a modern computer server room, with glowing monitors displaying complex data visualizations, representing AI involvement in cyber
Share

मुख्य बिंदु

  • CISA ने 5 अगस्त, 2026 को अपनी Known Exploited Vulnerabilities सूची में तीन महत्वपूर्ण खामियां जोड़ीं।
  • Langflow में CVE-2026-9198 को 10 में से 9.8 की गंभीरता स्कोर मिली है।
  • ये खामियां हमलावरों को बिना किसी प्रमाण-पत्र के कमजोर प्रणालियों पर कोड चलाने देती हैं।
  • अमेरिकी संघीय एजेंसियों के पास इन समस्याओं को तुरंत पैच करने की समय सीमा है।

अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने तीन सॉफ्टवेयर कमजोरियों के बारे में चेतावनी जारी की है जिनका साइबर अपराधियों द्वारा वर्तमान में दोहन किया जा रहा है। जैसा कि पहले ThreatVectr द्वारा रिपोर्ट किया गया था, इन खामियों को CISA की Known Exploited Vulnerabilities (KEV) सूची में जोड़ा गया है, जो उन बगों को सूचीबद्ध करती है जिनका सक्रिय रूप से हमलों में उपयोग किया जा रहा है। संघीय एजेंसियों को अब तुरंत इन कमजोरियों को पैच करने की आवश्यकता है।

ये खामियां क्या हैं?

तीन खामियों में सबसे गंभीर CVE-2026-9198 है, जो Langflow को प्रभावित करती है, जो AI मॉडल को अनुप्रयोगों में एकीकृत करने के लिए उपयोग किया जाने वाला एक ओपन-सोर्स टूल है। इस खामी को गंभीरता पैमाने पर 10 में से 9.8 स्कोर मिला है, जिसका अर्थ है कि कोई भी एक कमजोर सर्वर को एक विशेष रूप से तैयार किया गया अनुरोध भेज सकता है और बिना पासवर्ड की आवश्यकता के कोई भी कोड चला सकता है।

अन्य दो कमजोरियां Apache Tomcat में हैं, जो एक लोकप्रिय वेब सर्वर है, और N-central में, जो IT सेवा प्रदाताओं द्वारा उपयोग किया जाने वाला एक दूरस्थ प्रबंधन टूल है। ये खामियां विशेष रूप से चिंताजनक हैं क्योंकि वे नेटवर्क के गहरे में छिपी हुई हैं, जो हमलावरों को दोहन के मामले में संभावित व्यापक पहुंच प्रदान करती हैं।

उत्पाद CVE गंभीरता खामी का प्रकार
Langflow CVE-2026-9198 9.8 (महत्वपूर्ण) दूरस्थ कोड निष्पादन
Apache Tomcat KEV पर सूचीबद्ध प्रकट नहीं सक्रिय रूप से दोहन किया जा रहा है
N-central KEV पर सूचीबद्ध प्रकट नहीं सक्रिय रूप से दोहन किया जा रहा है

क्या उपयोगकर्ताओं को चिंतित होना चाहिए?

जबकि अधिकांश व्यक्ति इन सॉफ्टवेयर उत्पादों के साथ सीधे संपर्क नहीं करेंगे, प्रभाव दूरगामी है। कई आवश्यक सेवाएं, जिनमें बैंक, अस्पताल और सरकारी एजेंसियां शामिल हैं, ये उपकरण उपयोग करती हैं। एक उल्लंघन इन सेवाओं में महत्वपूर्ण व्यवधान का कारण बन सकता है। छोटे व्यवसायों के लिए जो आउटसोर्स किए गए IT सेवाओं पर निर्भर हैं, N-central में एक कमजोरी उन्हें विशेष रूप से खतरे में डाल सकती है।

संगठनों को क्या करना चाहिए?

संगठनों को इन कमजोरियों को ठीक करना तत्काल प्राथमिकता मानना चाहिए। Langflow उपयोगकर्ताओं के लिए, नवीनतम सुरक्षित संस्करण में अपग्रेड करना महत्वपूर्ण है, और उन्हें यह सुनिश्चित करना चाहिए कि टूल इंटरनेट पर सार्वजनिक रूप से सुलभ नहीं है। Apache Tomcat के लिए, यह पुष्टि करना आवश्यक है कि कौन सा संस्करण उपयोग किया जा रहा है और यह सुरक्षित है। N-central का उपयोग करने वालों के लिए, विक्रेता के निर्देश का पालन करें और संभावित रूप से समझौते किए गए किसी भी प्रमाण-पत्र को घुमाएं। CISA आमतौर पर संघीय एजेंसियों के लिए कमजोरियों को संबोधित करने के लिए 21 दिन की समय सीमा निर्धारित करता है, लेकिन अन्यों को और भी तेजी से कार्य करना चाहिए।

सामान्य प्रश्न

Known Exploited Vulnerabilities सूची क्या है?

KEV सूची CISA द्वारा बनाए रखी गई सॉफ्टवेयर कमजोरियों की एक सूची है जिनका हमलावरों द्वारा सक्रिय रूप से दोहन किया जा रहा है। यह यह प्राथमिकता देने में मदद करती है कि किन बगों को तत्काल ध्यान देने की आवश्यकता है।

मैं कैसे जांच सकता हूं कि मेरी प्रणाली प्रभावित है या नहीं?

संगठनों को यह देखने के लिए अपनी प्रणालियों का एक विस्तृत ऑडिट करना चाहिए कि क्या वे कमजोर सॉफ्टवेयर का उपयोग करते हैं। तीव्र पहचान जोखिमों को अधिक कुशलतापूर्वक कम करने में मदद कर सकती है।

यदि इन कमजोरियों को पैच नहीं किया जाता तो क्या होता है?

इन कमजोरियों को पैच करने में विफलता से प्रणालियों तक अनधिकृत पहुंच, डेटा उल्लंघन और महत्वपूर्ण परिचालन व्यवधान हो सकते हैं।

© 2026 AI2Day