प्लेटफ़ॉर्म
dotnet
घटक
microsoft-purview
CVE-2025-21385 Microsoft Purview में एक गंभीर सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है। यह भेद्यता एक प्रमाणित हमलावर को नेटवर्क पर संवेदनशील जानकारी प्रकट करने की अनुमति देती है। यह भेद्यता Microsoft Purview के संस्करणों में मौजूद है जो संस्करण - से कम या बराबर हैं। Microsoft ने इस समस्या को हल करने के लिए एक पैच जारी किया है।
SSRF भेद्यता के माध्यम से, एक हमलावर Microsoft Purview सिस्टम से अनधिकृत अनुरोध भेज सकता है, जिससे आंतरिक संसाधनों तक पहुंच प्राप्त हो सकती है और संवेदनशील डेटा का खुलासा हो सकता है। हमलावर आंतरिक सेवाओं, डेटाबेस और अन्य सिस्टम को लक्षित कर सकते हैं जो आमतौर पर बाहरी नेटवर्क से दुर्गम होते हैं। यह भेद्यता डेटा उल्लंघनों, सिस्टम समझौता और संभावित रूप से व्यापक नेटवर्क पहुंच का कारण बन सकती है। इस भेद्यता का शोषण करने से हमलावर Microsoft Purview सिस्टम के भीतर पार्श्व गति प्राप्त कर सकते हैं, जिससे वे अन्य प्रणालियों और डेटा तक पहुंच प्राप्त कर सकते हैं।
CVE-2025-21385 को 2025-01-09 को सार्वजनिक रूप से प्रकट किया गया था। इस भेद्यता के लिए सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं, लेकिन SSRF भेद्यताओं का इतिहास बताता है कि शोषण का विकास संभव है। CISA ने अभी तक इस CVE को KEV में शामिल नहीं किया है। इस भेद्यता की संभावना का मूल्यांकन अभी भी किया जा रहा है।
Organizations heavily reliant on Microsoft Purview for data governance and compliance are at risk. Specifically, deployments with less stringent network security controls or those using older, unpatched versions of Purview are more vulnerable. Shared hosting environments where multiple tenants share the same infrastructure could also be affected if proper isolation measures are not in place.
• dotnet / server:
Get-Process -Name "Microsoft.Purview.Service" | Select-Object ProcessId, CPU, WorkingSet• generic web:
curl -I <purview_endpoint> | grep -i 'Server'disclosure
एक्सप्लॉइट स्थिति
EPSS
48.32% (98% शतमक)
CISA SSVC
CVSS वेक्टर
Microsoft ने CVE-2025-21385 को संबोधित करने के लिए एक सुरक्षा पैच जारी किया है। तत्काल, Microsoft Purview को नवीनतम संस्करण में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके SSRF हमलों को कम करने के लिए कॉन्फ़िगरेशन वर्कअराउंड लागू किए जा सकते हैं। इन वर्कअराउंड में विशिष्ट डोमेन या आईपी पतों तक पहुंच को प्रतिबंधित करना शामिल हो सकता है। Microsoft की सुरक्षा सलाह में अतिरिक्त शमन चरणों के बारे में जानकारी शामिल है। पैच स्थापित करने के बाद, यह सत्यापित करें कि भेद्यता अब मौजूद नहीं है।
Microsoft Purview को नवीनतम उपलब्ध संस्करण में अपडेट करें। यह SSRF भेद्यता को कम करेगा और नेटवर्क के माध्यम से अनधिकृत जानकारी के प्रकटीकरण को रोकेगा।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-21385 Microsoft Purview में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो हमलावरों को नेटवर्क पर जानकारी प्रकट करने की अनुमति देती है।
यदि आप Microsoft Purview के संस्करण - से कम या बराबर संस्करण का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Microsoft Purview को नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो WAF या प्रॉक्सी का उपयोग करके शमन वर्कअराउंड लागू करें।
इस भेद्यता के लिए सार्वजनिक रूप से उपलब्ध PoC अभी तक ज्ञात नहीं हैं, लेकिन शोषण का विकास संभव है।
Microsoft की सुरक्षा सलाह वेबसाइट पर जाएं और CVE-2025-21385 खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी packages.lock.json फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।