प्लेटफ़ॉर्म
azure
घटक
azure-compute-resource-provider
CVE-2025-59503 एक गंभीर सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो Microsoft Azure Compute Gallery को प्रभावित करती है। यह भेद्यता एक हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देती है। यह भेद्यता Azure Compute Gallery के संस्करणों में पाई गई है जो संस्करण - से कम या उसके बराबर हैं। Microsoft ने इस समस्या को हल करने के लिए एक पैच जारी किया है।
यह SSRF भेद्यता Azure Compute Gallery के भीतर आंतरिक संसाधनों तक अनधिकृत पहुंच की अनुमति देती है। एक हमलावर इस भेद्यता का उपयोग संवेदनशील डेटा तक पहुंचने, सिस्टम को कॉन्फ़िगर करने या अन्य सेवाओं पर हमला करने के लिए कर सकता है। इस भेद्यता का उपयोग करके, हमलावर Azure वातावरण के भीतर नेटवर्क ट्रैफ़िक को रीडायरेक्ट कर सकता है, जिससे डेटा चोरी या सिस्टम समझौता हो सकता है। इस भेद्यता का प्रभाव व्यापक हो सकता है, क्योंकि यह Azure संसाधनों की एक विस्तृत श्रृंखला को प्रभावित कर सकता है। यह भेद्यता Log4Shell जैसी अन्य SSRF भेद्यताओं के समान शोषण पैटर्न का उपयोग कर सकती है, जिससे आंतरिक सेवाओं को उजागर किया जा सकता है।
CVE-2025-59503 को CISA KEV (Known Exploited Vulnerabilities) सूची में जोड़ा जा सकता है, जो इसकी गंभीरता और संभावित शोषण को दर्शाता है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ़-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की गंभीरता को देखते हुए, इसका शोषण होने की संभावना है। NVD (National Vulnerability Database) और Microsoft सुरक्षा प्रतिक्रिया केंद्र ने इस भेद्यता के बारे में जानकारी प्रकाशित की है।
Organizations heavily reliant on Azure Compute Gallery for managing virtual machine images and deployments are at significant risk. This includes DevOps teams, cloud architects, and anyone responsible for managing Azure infrastructure. Environments with complex network configurations and lax outbound traffic controls are particularly vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.20% (41% शतमक)
CISA SSVC
CVSS वेक्टर
Microsoft ने इस भेद्यता को हल करने के लिए एक पैच जारी किया है। तत्काल कार्रवाई के रूप में, Azure Compute Gallery को नवीनतम संस्करण में अपडेट करना महत्वपूर्ण है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, Azure नेटवर्क सुरक्षा समूहों (NSGs) का उपयोग करके आंतरिक संसाधनों तक पहुंच को सीमित किया जा सकता है। इसके अतिरिक्त, वेब एप्लिकेशन फ़ायरवॉल (WAF) नियमों को लागू किया जा सकता है ताकि दुर्भावनापूर्ण अनुरोधों को फ़िल्टर किया जा सके। Azure सुरक्षा केंद्र में उपलब्ध नवीनतम सुरक्षा सिफारिशों की समीक्षा करना भी महत्वपूर्ण है। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, Azure Compute Gallery के कॉन्फ़िगरेशन की समीक्षा करें।
Azure Compute Resource Provider को Microsoft द्वारा प्रदान किए गए नवीनतम संस्करण में अपडेट करें। यह SSRF भेद्यता को कम करेगा और अनधिकृत विशेषाधिकार वृद्धि को रोकेगा। विस्तृत अपडेट निर्देशों के लिए Microsoft एडवाइजरी देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-59503 Azure Compute Gallery में एक गंभीर सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो हमलावरों को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देती है।
यदि आप Azure Compute Gallery के संस्करण का उपयोग कर रहे हैं जो संस्करण - से कम या उसके बराबर है, तो आप प्रभावित हैं।
Azure Compute Gallery को नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो WAF नियमों का उपयोग करके आंतरिक संसाधनों तक पहुंच को सीमित करें।
हालांकि सार्वजनिक PoC अभी तक ज्ञात नहीं हैं, भेद्यता की गंभीरता को देखते हुए, इसका शोषण होने की संभावना है।
Microsoft सुरक्षा प्रतिक्रिया केंद्र पर आधिकारिक सलाहकार देखें: [https://msrc.microsoft.com/update/detail/CVE-2025-59503](https://msrc.microsoft.com/update/detail/CVE-2025-59503)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।