LIVE
Loading Breaking News...

سرٹیفکیٹ اتھارٹی سیکیورٹی خامی اور سرٹیگھوسٹ کا تعارف

News Image
ماہرین نے ایک نئی سیکیورٹی خامی کا انکشاف کیا ہے جو عام ڈومین صارفین کو انٹرپرائز سرٹیفکیٹ اتھارٹی کو ڈومین کنٹرولر میں تبدیل کرنے کی اجازت دیتی ہے۔ اس مسئلے سے بچنے کے لیے سیکیورٹی پیچ جاری کر دیے گئے ہیں لیکن انفراسٹرکچر کی حفاظت پر از سر نو غور کرنے کی ضرورت ہے۔
سائبر سیکیورٹی کی دنیا میں ایک نئی اور تشویشناک خامی کا انکشاف سامنے آیا ہے جسے سرٹیگھوسٹ اور CVE-2026-54121 کا نام دیا گیا ہے۔ یہ سقم ایک عام ڈومین صارف کو اس بات کی اجازت دیتا ہے کہ وہ انٹرپرائز سرٹیفکیٹ اتھارٹی کو ہائی جیک کرتے ہوئے اسے ڈومین کنٹرولر کے طور پر استعمال کر سکے۔ یہ صورتحال کسی بھی ادارے کے آئی ٹی انفراسٹرکچر کے لیے انتہائی خطرناک ثابت ہو سکتی ہے کیونکہ اس سے حملہ آور کو پورے نیٹ ورک پر غیر معمولی اختیارات مل جاتے ہیں۔ سیکیورٹی ماہرین کے مطابق اس قسم کی خامیاں اس بات کی نشاندہی کرتی ہیں کہ ڈیجیٹل سرٹیفکیٹس اور ان کی جاری کردہ اتھارٹیز پر کس قدر اندھا اعتماد کیا جاتا ہے جو بعض اوقات نقصان دہ ثابت ہو سکتا ہے۔ اس تکنیکی مسئلے کے حل کے لیے متعلقہ اداروں کی طرف سے سیکیورٹی پیچز اور اپ ڈیٹس جاری کر دی گئی ہیں جنہیں فوری طور پر انسٹال کرنے کی ہدایت کی جا رہی ہے۔ ماہرین کا کہنا ہے کہ پیچ کا انسٹال کرنا تو ایک آسان اور پہلا قدم ہے، اصل چیلنج اس بات کو یقینی بنانا ہے کہ تمام سسٹمز میں موجود پوشیدہ اختیارات اور امتیازات کو سختی سے مانیٹر کیا جائے۔ کسی بھی ادارے کے پبلک کی انفراسٹرکچر کو اس کی اصل اہمیت کے مطابق ٹیر زیرو شناخت کی سطح پر محفوظ بنانا وقت کی اہم ترین ضرورت بن چکا ہے۔ اس واقعے نے ایک بار پھر یہ ثابت کر دیا ہے کہ نیٹ ورک سیکیورٹی کے معاملات میں ذرا سی غفلت پورے ادارے کو خطرے میں ڈال سکتی ہے۔ نیٹ ورک ایڈمنسٹریٹرز کو چاہیے کہ وہ اپنے سسٹمز کا فوری طور پر جائزہ لیں، تمام سیکیورٹی اپ ڈیٹس کو بروقت لاگو کریں اور غیر ضروری اختیارات کو محدود کریں تاکہ اس قسم کے ممکنہ حملوں سے بچا جا سکے۔