प्लेटफ़ॉर्म
dotnet
घटक
microsoft-account
CVE-2026-21264 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है जो Microsoft Account में पाई गई है। इस भेद्यता के कारण, एक अनाधिकृत हमलावर नेटवर्क पर स्पूफिंग करने में सक्षम हो सकता है। यह भेद्यता Microsoft Account के उन संस्करणों को प्रभावित करती है जो - से कम या बराबर हैं। Microsoft ने इस समस्या को हल करने के लिए एक सुरक्षा अपडेट जारी किया है।
यह XSS भेद्यता हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट को Microsoft Account वेब पेजों में इंजेक्ट करने की अनुमति देती है। जब कोई उपयोगकर्ता इन संक्रमित पृष्ठों पर जाता है, तो स्क्रिप्ट निष्पादित हो जाती है, जिससे हमलावर उपयोगकर्ता के ब्राउज़र के माध्यम से संवेदनशील जानकारी तक पहुंच प्राप्त कर सकता है, जैसे कि कुकीज़ और सत्र टोकन। हमलावर उपयोगकर्ता को नकली लॉगिन पृष्ठों पर पुनर्निर्देशित भी कर सकते हैं, जिससे वे क्रेडेंशियल चुरा सकते हैं। इस भेद्यता का उपयोग फ़िशिंग हमलों, सत्र अपहरण और अन्य दुर्भावनापूर्ण गतिविधियों को करने के लिए किया जा सकता है। चूंकि यह Microsoft Account को प्रभावित करता है, इसलिए इसका प्रभाव व्यापक हो सकता है, क्योंकि कई उपयोगकर्ता इस सेवा का उपयोग करते हैं।
CVE-2026-21264 को 2026-01-22 को सार्वजनिक रूप से प्रकट किया गया था। इस भेद्यता के लिए सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन XSS भेद्यताओं की उच्च गंभीरता को देखते हुए, इसका सक्रिय रूप से शोषण किए जाने की संभावना है। CISA ने इस CVE को अपनी ज्ञात भेद्यता सूची (KEV) में शामिल करने की संभावना पर विचार कर सकता है। NVD (National Vulnerability Database) में भी इस CVE के बारे में जानकारी उपलब्ध है।
Users who frequently access Microsoft Account services through web browsers are at risk. This includes individuals using Microsoft services for email, cloud storage, or other online activities. Users who rely on Microsoft Account for single sign-on (SSO) to other applications are also at increased risk.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (14% शतमक)
CISA SSVC
CVSS वेक्टर
Microsoft ने इस भेद्यता को ठीक करने के लिए एक सुरक्षा अपडेट जारी किया है। उपयोगकर्ताओं को तुरंत Microsoft Account को नवीनतम संस्करण में अपडेट करने की सलाह दी जाती है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, उपयोगकर्ता वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग कर सकते हैं जो XSS हमलों को फ़िल्टर कर सके। इसके अतिरिक्त, इनपुट सत्यापन और आउटपुट एन्कोडिंग को लागू करना XSS हमलों के जोखिम को कम करने में मदद कर सकता है। Microsoft की सुरक्षा सलाह में दिए गए विशिष्ट शमन चरणों का पालन करना महत्वपूर्ण है। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, Microsoft Account के सामान्य कार्यों का परीक्षण करें।
Microsoft इस भेद्यता से बचाने के लिए नवीनतम सुरक्षा अपडेट लागू करने की सलाह देता है। अधिक जानकारी और संबंधित अपडेट के लिए Microsoft सुरक्षा बुलेटिन देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-21264 एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है जो Microsoft Account को प्रभावित करती है, जिससे हमलावर नेटवर्क पर स्पूफिंग कर सकते हैं।
यदि आप Microsoft Account के - से कम या बराबर संस्करण का उपयोग कर रहे हैं, तो आप प्रभावित हैं। नवीनतम सुरक्षा अपडेट स्थापित करें।
Microsoft Account को नवीनतम संस्करण में अपडेट करें। यदि अपडेट करना संभव नहीं है, तो WAF या प्रॉक्सी का उपयोग करें।
हालांकि सार्वजनिक PoC उपलब्ध नहीं हैं, लेकिन XSS भेद्यताओं की उच्च गंभीरता को देखते हुए, इसका सक्रिय रूप से शोषण किए जाने की संभावना है।
Microsoft की सुरक्षा सलाह वेबसाइट पर जाएँ और CVE-2026-21264 खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी packages.lock.json फ़ाइल अपलोड करें और तुरंत जानें कि आप प्रभावित हैं या नहीं।