महत्वपूर्ण बात यह है कि उस समय तक इस विशेष exploit chain के वास्तविक हमलों में इस्तेमाल होने का कोई प्रमाण नहीं मिला था।
इसी समय माइक्रोसॉफ्ट ने एक अलग सुरक्षा समस्या के बारे में चेतावनी दी—CVE‑2026‑42897, जिसे हमलावर पहले से इस्तेमाल कर रहे थे।
यह कमजोरी Microsoft Exchange Server में Improper Input Neutralization से जुड़ी है, जिसे आम तौर पर Cross‑Site Scripting (XSS) कहा जाता है। इसके जरिए नेटवर्क के माध्यम से spoofing या malicious script चलाना संभव हो सकता है।
रिपोर्टों के अनुसार, हमलावर विशेष रूप से तैयार किया गया कंटेंट भेज सकते हैं, जो Outlook Web Access (OWA) में खुलने पर पीड़ित के ब्राउज़र में JavaScript चला देता है।
यह कमजोरी मुख्य रूप से ऑन‑प्रिमाइसेस Exchange सर्वरों को प्रभावित करती है, जिनमें शामिल हैं:
इस कमजोरी का CVSS स्कोर लगभग 8.1 (High) है और इसे जल्दी ही अमेरिकी साइबर एजेंसी CISA की Known Exploited Vulnerabilities (KEV) सूची में जोड़ दिया गया, जिससे स्पष्ट हुआ कि इसका वास्तविक दुनिया में दुरुपयोग हो रहा है।
क्योंकि इस कमजोरी का शोषण पैच जारी होने से पहले ही शुरू हो चुका था, इसलिए माइक्रोसॉफ्ट ने अस्थायी सुरक्षा उपाय (temporary mitigations) जारी किए।
मुख्य समाधान था Exchange Emergency Mitigation Service (EEMS), जो सर्वरों पर स्वतः सुरक्षा नियम लागू कर सकता है।
CVE‑2026‑42897 के लिए EEMS ने URL Rewrite नियमों का उपयोग करके संदिग्ध अनुरोधों को ब्लॉक करने की व्यवस्था की।
सिस्टम एडमिनिस्ट्रेटरों को सलाह दी गई कि वे:
अमेरिकी साइबर सुरक्षा एजेंसी CISA ने इस कमजोरी को तुरंत अपने Known Exploited Vulnerabilities (KEV) कैटलॉग में शामिल कर लिया।
इस सूची में शामिल होने का मतलब है कि अमेरिकी संघीय एजेंसियों को Binding Operational Directive (BOD) 22‑01 के तहत तय समय सीमा में इसका समाधान करना अनिवार्य है।
KEV सूची में शामिल होने के बाद संगठनों के लिए इसका संदेश साफ होता है: यह केवल संभावित जोखिम नहीं बल्कि सक्रिय साइबर खतरा है।
दोनों घटनाओं को साथ देखें तो यह समझ आता है कि Exchange सर्वर हमलावरों के लिए इतने आकर्षक क्यों बने रहते हैं।
मुख्य कारणों में शामिल हैं:
1. इंटरनेट पर खुला होना
कई संस्थाएँ Outlook Web Access जैसी सेवाओं को सीधे इंटरनेट पर उपलब्ध कराती हैं, जिससे हमला करने का रास्ता आसान हो जाता है।
2. उच्च‑मूल्य लक्ष्य
Exchange सर्वर से समझौता होने पर हमलावरों को ईमेल डेटा, लॉग‑इन टोकन और कभी‑कभी पूरे Windows डोमेन तक पहुँच मिल सकती है।
3. हमले के कई रास्ते
एक ही सप्ताह में दो अलग तरह के खतरे सामने आए:
4. पैच आने से पहले का जोखिम
ज़ीरो‑डे मामलों में हमलावर अक्सर पैच जारी होने से पहले ही कमजोरियों का फायदा उठाने लगते हैं। ऐसे समय में संगठनों को अस्थायी सुरक्षा उपायों और निगरानी पर निर्भर रहना पड़ता है।
Pwn2Own Berlin 2026 और CVE‑2026‑42897 की घटनाएँ एक स्पष्ट संकेत देती हैं: ऑन‑प्रिमाइसेस Microsoft Exchange अभी भी कई संगठनों के लिए बड़ा सुरक्षा जोखिम बना हुआ है।
जहाँ Pwn2Own का प्रदर्शन दिखाता है कि कुशल शोधकर्ता नियंत्रित परिस्थितियों में कितनी जटिल exploit chain बना सकते हैं, वहीं सक्रिय ज़ीरो‑डे यह याद दिलाता है कि वास्तविक हमलावर कमजोरियों का फायदा उठाने में बहुत तेज़ होते हैं।
जो संगठन अभी भी ऑन‑प्रिमाइसेस Exchange चला रहे हैं, उनके लिए सबसे व्यावहारिक कदम हैं—इंटरनेट एक्सपोज़र कम करना, mitigation सेवाएँ सक्रिय रखना और उपलब्ध होते ही सुरक्षा अपडेट लागू करना।
Comments
0 comments