प्लेटफ़ॉर्म
other
घटक
kaba-exos-9300-system-management
Kaba exos 9300 सिस्टम प्रबंधन एप्लिकेशन (d9sysdef.exe) में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता की पहचान की गई है। इस भेद्यता का उपयोग करके, एक हमलावर सिस्टम विशेषाधिकारों के साथ एक मनमाना निष्पादन योग्य फ़ाइल निर्दिष्ट कर सकता है। यह भेद्यता सभी संस्करणों को प्रभावित करती है और इसके लिए तत्काल मैनुअल शमन की आवश्यकता है। 2026-01-26 को प्रकाशित, इस भेद्यता का समाधान अभी तक जारी नहीं किया गया है।
यह भेद्यता एक हमलावर को सिस्टम विशेषाधिकार प्राप्त करने की अनुमति देती है, जिससे वे सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। वे संवेदनशील डेटा तक पहुंच सकते हैं, सिस्टम कॉन्फ़िगरेशन बदल सकते हैं, या दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित कर सकते हैं। इस भेद्यता का उपयोग सिस्टम को पूरी तरह से समझौता करने के लिए किया जा सकता है। चूंकि यह भेद्यता सिस्टम प्रबंधन एप्लिकेशन में मौजूद है, इसलिए इसका प्रभाव व्यापक हो सकता है, जिससे कई सिस्टम प्रभावित हो सकते हैं। यह भेद्यता अन्य भेद्यताओं के समान है जो सिस्टम प्रशासकों को अनधिकृत पहुंच प्रदान करती हैं, जिससे संभावित रूप से डेटा हानि या सिस्टम में व्यवधान होता है।
यह भेद्यता अभी तक KEV में शामिल नहीं की गई है, और इसकी EPSS स्कोर का मूल्यांकन लंबित है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, इसका शोषण किया जा सकता है। NVD और CISA ने इस भेद्यता के लिए कोई विशिष्ट अलर्ट जारी नहीं किया है, लेकिन यह महत्वपूर्ण है कि सिस्टम प्रशासक संभावित जोखिमों से अवगत रहें और उचित शमन उपाय करें।
Organizations utilizing the Kaba exos 9300 System management application in physical access control systems are at significant risk. This includes facilities management companies, building security providers, and any organization relying on this system for access control. Legacy installations and systems with weak access controls are particularly vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (3% शतमक)
CISA SSVC
Kaba exos 9300 सिस्टम प्रबंधन एप्लिकेशन के लिए कोई स्वचालित पैच उपलब्ध नहीं है। तत्काल शमन के लिए, सिस्टम प्रशासकों को एप्लिकेशन के भीतर निष्पादन योग्य फ़ाइल निर्दिष्ट करने की क्षमता को अक्षम करना चाहिए। यह एप्लिकेशन कॉन्फ़िगरेशन में बदलाव करके या एप्लिकेशन को पूरी तरह से अक्षम करके किया जा सकता है। इसके अतिरिक्त, सिस्टम पर सख्त पहुंच नियंत्रण लागू करना महत्वपूर्ण है ताकि केवल अधिकृत उपयोगकर्ताओं को ही सिस्टम प्रबंधन एप्लिकेशन तक पहुंचने की अनुमति हो। नियमित सुरक्षा ऑडिट और भेद्यता स्कैनिंग भी संभावित कमजोरियों की पहचान करने और उन्हें दूर करने में मदद कर सकते हैं। शमन के बाद, यह सत्यापित करें कि एप्लिकेशन अब मनमाना कोड निष्पादित नहीं कर सकता है।
प्रदाता dormakaba द्वारा प्रदान किए गए मैनुअल शमन (mitigations) लागू करें। विस्तृत निर्देशों के लिए उनकी वेबसाइट पर सुरक्षा सलाह देखें ताकि विशेषाधिकार वृद्धि से बचा जा सके।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-59094 Kaba exos 9300 सिस्टम प्रबंधन एप्लिकेशन में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो हमलावरों को सिस्टम विशेषाधिकारों के साथ एक मनमाना निष्पादन योग्य फ़ाइल निर्दिष्ट करने की अनुमति देती है।
यदि आप Kaba exos 9300 सिस्टम प्रबंधन एप्लिकेशन का उपयोग कर रहे हैं, तो आप सभी संस्करणों में इस भेद्यता से प्रभावित हैं। तत्काल मैनुअल शमन की आवश्यकता है।
Kaba exos 9300 सिस्टम प्रबंधन एप्लिकेशन के लिए कोई स्वचालित पैच उपलब्ध नहीं है। तत्काल शमन के लिए, एप्लिकेशन के भीतर निष्पादन योग्य फ़ाइल निर्दिष्ट करने की क्षमता को अक्षम करें।
हालांकि सार्वजनिक PoC ज्ञात नहीं हैं, भेद्यता की प्रकृति को देखते हुए, इसका शोषण किया जा सकता है। सतर्क रहना और शमन उपाय करना महत्वपूर्ण है।
Kaba exos 9300 सिस्टम प्रबंधन के लिए आधिकारिक सलाहकार Kaba की वेबसाइट पर उपलब्ध होना चाहिए। कृपया नवीनतम जानकारी के लिए Kaba से संपर्क करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।