सुरक्षा · 19 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Svenska, Norsk, English, 한국어, 中文, Bahasa Indonesia, ไทย, العربية, Türkçe, Русский, עברית

HPE ने अपने SD-WAN उत्पादों में कई गंभीर सुरक्षा खामियों को ठीक करने के लिए अपडेट जारी किए

Close-up of piano keys and brass accent
Adhitya Sibikumar / Unsplash

Hewlett Packard Enterprise ने अपने HPE Networking EdgeConnect SD-WAN Gateways (ECOS) और SD-WAN Orchestrator में कई सुरक्षा कमजोरियों का पता चलने के बाद अपडेट जारी किए हैं।

कंपनी ने 15 सितंबर, 2026 को एक सुरक्षा सलाहकार जारी किया जिसमें CVE आधारित 39 कमजोरियों का खुलासा किया गया। इन खामियों में विशेषाधिकार वृद्धि, प्रमाणीकरण बाईपास, बफर ओवरफ्लो, कमांड इंजेक्शन, सूचना रिसाव और सेवा इनकार जैसी विभिन्न समस्याएं शामिल हैं।

इनमें से 6 कमजोरियों को चार स्तरों में से उच्चतम स्तर यानी क्रिटिकल के रूप में वर्गीकृत किया गया है। विशेष रूप से, SD-WAN Orchestrator के API में विशेषाधिकार वृद्धि से जुड़ी दो कमजोरियां, CVE-2026-76669 और CVE-2026-76670, गंभीर हैं। यदि कम विशेषाधिकार वाला कोई प्रमाणित दूरस्थ उपयोगकर्ता इनका फायदा उठाता है, तो वह प्रशासक अधिकार प्राप्त कर सकता है और पूरे सिस्टम से समझौता कर सकता है।

एक अन्य कमजोरी, CVE-2026-76672, के कारण बाहरी सेवाओं के API टोकन और प्रमाणीकरण विवरण जैसी संवेदनशील कॉन्फ़िगरेशन जानकारी लीक हो सकती है। यह उन उपयोगकर्ताओं द्वारा उपयोग की जा सकती है जिनके पास पढ़ने का अधिकार है और जो कैश सिंक्रोनाइज़ेशन एंडपॉइंट पर विशेष रूप से तैयार किए गए अनुरोध भेज सकते हैं। इन तीनों कमजोरियों को सामान्य भेद्यता स्कोरिंग सिस्टम CVSSv3.1 में 9.9 का आधार स्कोर दिया गया है।

इसके अलावा, CVE-2026-76673 नामक एक कमजोरी है जो प्रमाणीकरण को दरकिनार कर SD-WAN Orchestrator से समझौता करने की अनुमति देती है। वहीं, CVE-2026-76674 के माध्यम से SD-WAN Gateways में बिना प्रमाणीकरण के मनमाना कोड निष्पादित किया जा सकता है। इन दोनों कमजोरियों का CVSS आधार स्कोर 9.8 निर्धारित किया गया है।