CISA ने महत्वपूर्ण सॉफ्टवेयर खामियों की तुरंत पैचिंग की अपील की है
अमेरिकी संघीय एजेंसियों को तीन गंभीर सॉफ्टवेयर कमजोरियों को ठीक करने के लिए उच्च सतर्कता के साथ काम करना है, जिनमें AI टूल Langflow में एक शामिल है।

मुख्य बिंदु
- CISA ने 5 अगस्त, 2026 को अपनी Known Exploited Vulnerabilities सूची में तीन महत्वपूर्ण खामियां जोड़ीं।
- Langflow में CVE-2026-9198 को 10 में से 9.8 की गंभीरता स्कोर मिली है।
- ये खामियां हमलावरों को बिना किसी प्रमाण-पत्र के कमजोर प्रणालियों पर कोड चलाने देती हैं।
- अमेरिकी संघीय एजेंसियों के पास इन समस्याओं को तुरंत पैच करने की समय सीमा है।
अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने तीन सॉफ्टवेयर कमजोरियों के बारे में चेतावनी जारी की है जिनका साइबर अपराधियों द्वारा वर्तमान में दोहन किया जा रहा है। जैसा कि पहले ThreatVectr द्वारा रिपोर्ट किया गया था, इन खामियों को CISA की Known Exploited Vulnerabilities (KEV) सूची में जोड़ा गया है, जो उन बगों को सूचीबद्ध करती है जिनका सक्रिय रूप से हमलों में उपयोग किया जा रहा है। संघीय एजेंसियों को अब तुरंत इन कमजोरियों को पैच करने की आवश्यकता है।
ये खामियां क्या हैं?
तीन खामियों में सबसे गंभीर CVE-2026-9198 है, जो Langflow को प्रभावित करती है, जो AI मॉडल को अनुप्रयोगों में एकीकृत करने के लिए उपयोग किया जाने वाला एक ओपन-सोर्स टूल है। इस खामी को गंभीरता पैमाने पर 10 में से 9.8 स्कोर मिला है, जिसका अर्थ है कि कोई भी एक कमजोर सर्वर को एक विशेष रूप से तैयार किया गया अनुरोध भेज सकता है और बिना पासवर्ड की आवश्यकता के कोई भी कोड चला सकता है।
अन्य दो कमजोरियां Apache Tomcat में हैं, जो एक लोकप्रिय वेब सर्वर है, और N-central में, जो IT सेवा प्रदाताओं द्वारा उपयोग किया जाने वाला एक दूरस्थ प्रबंधन टूल है। ये खामियां विशेष रूप से चिंताजनक हैं क्योंकि वे नेटवर्क के गहरे में छिपी हुई हैं, जो हमलावरों को दोहन के मामले में संभावित व्यापक पहुंच प्रदान करती हैं।
| उत्पाद | CVE | गंभीरता | खामी का प्रकार |
|---|---|---|---|
| Langflow | CVE-2026-9198 | 9.8 (महत्वपूर्ण) | दूरस्थ कोड निष्पादन |
| Apache Tomcat | KEV पर सूचीबद्ध | प्रकट नहीं | सक्रिय रूप से दोहन किया जा रहा है |
| N-central | KEV पर सूचीबद्ध | प्रकट नहीं | सक्रिय रूप से दोहन किया जा रहा है |
क्या उपयोगकर्ताओं को चिंतित होना चाहिए?
जबकि अधिकांश व्यक्ति इन सॉफ्टवेयर उत्पादों के साथ सीधे संपर्क नहीं करेंगे, प्रभाव दूरगामी है। कई आवश्यक सेवाएं, जिनमें बैंक, अस्पताल और सरकारी एजेंसियां शामिल हैं, ये उपकरण उपयोग करती हैं। एक उल्लंघन इन सेवाओं में महत्वपूर्ण व्यवधान का कारण बन सकता है। छोटे व्यवसायों के लिए जो आउटसोर्स किए गए IT सेवाओं पर निर्भर हैं, N-central में एक कमजोरी उन्हें विशेष रूप से खतरे में डाल सकती है।
संगठनों को क्या करना चाहिए?
संगठनों को इन कमजोरियों को ठीक करना तत्काल प्राथमिकता मानना चाहिए। Langflow उपयोगकर्ताओं के लिए, नवीनतम सुरक्षित संस्करण में अपग्रेड करना महत्वपूर्ण है, और उन्हें यह सुनिश्चित करना चाहिए कि टूल इंटरनेट पर सार्वजनिक रूप से सुलभ नहीं है। Apache Tomcat के लिए, यह पुष्टि करना आवश्यक है कि कौन सा संस्करण उपयोग किया जा रहा है और यह सुरक्षित है। N-central का उपयोग करने वालों के लिए, विक्रेता के निर्देश का पालन करें और संभावित रूप से समझौते किए गए किसी भी प्रमाण-पत्र को घुमाएं। CISA आमतौर पर संघीय एजेंसियों के लिए कमजोरियों को संबोधित करने के लिए 21 दिन की समय सीमा निर्धारित करता है, लेकिन अन्यों को और भी तेजी से कार्य करना चाहिए।
सामान्य प्रश्न
Known Exploited Vulnerabilities सूची क्या है?
KEV सूची CISA द्वारा बनाए रखी गई सॉफ्टवेयर कमजोरियों की एक सूची है जिनका हमलावरों द्वारा सक्रिय रूप से दोहन किया जा रहा है। यह यह प्राथमिकता देने में मदद करती है कि किन बगों को तत्काल ध्यान देने की आवश्यकता है।
मैं कैसे जांच सकता हूं कि मेरी प्रणाली प्रभावित है या नहीं?
संगठनों को यह देखने के लिए अपनी प्रणालियों का एक विस्तृत ऑडिट करना चाहिए कि क्या वे कमजोर सॉफ्टवेयर का उपयोग करते हैं। तीव्र पहचान जोखिमों को अधिक कुशलतापूर्वक कम करने में मदद कर सकती है।
यदि इन कमजोरियों को पैच नहीं किया जाता तो क्या होता है?
इन कमजोरियों को पैच करने में विफलता से प्रणालियों तक अनधिकृत पहुंच, डेटा उल्लंघन और महत्वपूर्ण परिचालन व्यवधान हो सकते हैं।



