---
title: HPE ने अपने SD-WAN उत्पादों में कई गंभीर सुरक्षा खामियों को ठीक करने के लिए अपडेट जारी किए
url: https://www.dataloco.com/hi/hpe-na-apana-sd-wan-utapatha-ma-kaii-gabhara-sarakashha-khamaya-ka-thaka-karana-ka-le-apadata-jara-kae
published: 2026-09-19T05:24:00+00:00
language: hi
section: सुरक्षा
source: https://www.security-next.com/190358
organizations: Hewlett Packard Enterprise
publisher: Dataloco
---

# HPE ने अपने SD-WAN उत्पादों में कई गंभीर सुरक्षा खामियों को ठीक करने के लिए अपडेट जारी किए

Hewlett Packard Enterprise ने अपने HPE Networking EdgeConnect SD-WAN Gateways (ECOS) और SD-WAN Orchestrator में कई सुरक्षा कमजोरियों का पता चलने के बाद अपडेट जारी किए हैं।

कंपनी ने 15 सितंबर, 2026 को एक सुरक्षा सलाहकार जारी किया जिसमें CVE आधारित 39 कमजोरियों का खुलासा किया गया। इन खामियों में विशेषाधिकार वृद्धि, प्रमाणीकरण बाईपास, बफर ओवरफ्लो, कमांड इंजेक्शन, सूचना रिसाव और सेवा इनकार जैसी विभिन्न समस्याएं शामिल हैं।

इनमें से 6 कमजोरियों को चार स्तरों में से उच्चतम स्तर यानी क्रिटिकल के रूप में वर्गीकृत किया गया है। विशेष रूप से, SD-WAN Orchestrator के API में विशेषाधिकार वृद्धि से जुड़ी दो कमजोरियां, CVE-2026-76669 और CVE-2026-76670, गंभीर हैं। यदि कम विशेषाधिकार वाला कोई प्रमाणित दूरस्थ उपयोगकर्ता इनका फायदा उठाता है, तो वह प्रशासक अधिकार प्राप्त कर सकता है और पूरे सिस्टम से समझौता कर सकता है।

एक अन्य कमजोरी, CVE-2026-76672, के कारण बाहरी सेवाओं के API टोकन और प्रमाणीकरण विवरण जैसी संवेदनशील कॉन्फ़िगरेशन जानकारी लीक हो सकती है। यह उन उपयोगकर्ताओं द्वारा उपयोग की जा सकती है जिनके पास पढ़ने का अधिकार है और जो कैश सिंक्रोनाइज़ेशन एंडपॉइंट पर विशेष रूप से तैयार किए गए अनुरोध भेज सकते हैं। इन तीनों कमजोरियों को सामान्य भेद्यता स्कोरिंग सिस्टम CVSSv3.1 में 9.9 का आधार स्कोर दिया गया है।

इसके अलावा, CVE-2026-76673 नामक एक कमजोरी है जो प्रमाणीकरण को दरकिनार कर SD-WAN Orchestrator से समझौता करने की अनुमति देती है। वहीं, CVE-2026-76674 के माध्यम से SD-WAN Gateways में बिना प्रमाणीकरण के मनमाना कोड निष्पादित किया जा सकता है। इन दोनों कमजोरियों का CVSS आधार स्कोर 9.8 निर्धारित किया गया है।

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/hpe-slapper-uppdateringar-for-allvarliga-sarbarheter-i-sd-wan-produkter)
- [Norsk](https://www.dataloco.com/no/hpe-har-utgitt-oppdateringer-for-flere-alvorlige-sarbarheter-i-sd-wan-produkter)
- [English](https://www.dataloco.com/en/hewlett-packard-enterprise-releases-update-for-multiple-critical-vulnerabilities-in-sd-wan-products)
- [한국어](https://www.dataloco.com/ko/hpe-sd-wan)
- [中文](https://www.dataloco.com/zh/hpesd-wan)
- [Bahasa Indonesia](https://www.dataloco.com/id/hpe-merilis-pembaruan-untuk-mengatasi-berbagai-kerentanan-serius-pada-produk-sd-wan)
- [ไทย](https://www.dataloco.com/th/hpe-sd-wan)
- [العربية](https://www.dataloco.com/ar/shrk-hewlett-packard-enterprise-taaalg-thghrat-amny-khtyr-fy-mntgat-sd-wan)
- [Türkçe](https://www.dataloco.com/tr/hpe-sd-wan-urunlerinde-39-kritik-guvenlik-acigini-gideriyor)
- [Русский](https://www.dataloco.com/ru/kompaniia-hpe-vypustila-obnovleniia-dlia-ustraneniia-kriticeskix-uiazvimostei-v-produktax-sd-wan)
- [עברית](https://www.dataloco.com/he/sd-wan-hpe)
