ویب ڈیسک: ASUS نے اپنے Control Center Enterprise پلیٹ فارم میں موجود ایک سنگین سکیورٹی نقص دور کرنے کے لیے فوری اپ ڈیٹ جاری کی ہے۔ اس نقص کے ذریعے ریموٹ حملہ آور بغیر پاس ورڈ اور صارف کی کسی کارروائی کے متاثرہ سسٹم کا مکمل انتظامی کنٹرول حاصل کر سکتے ہیں۔
اس کمزوری کو CVE 2026 75754 کے نام سے شناخت کیا گیا ہے اور اسے CVSS 4.0 پر 10.0 اسکور دیا گیا ہے، جو اس نظام کی سب سے زیادہ سنگین سطح ہے۔ یہ نقص ASUS Control Center Enterprise کے 4.0.0.2 تک کے تمام ورژنز کو متاثر کرتا ہے۔
سکیورٹی محققین کے مطابق یہ مسئلہ کئی کمزوریوں کے ایک ساتھ استعمال ہونے سے زیادہ خطرناک بن جاتا ہے۔
ان میں سے ایک اہم کمزوری Control Center کے ایک حساس فنکشن میں مناسب تصدیق نہ ہونے سے متعلق ہے۔ اس کے باعث ایسا حملہ آور جو نیٹ ورک کے ذریعے سروس تک رسائی حاصل کر سکتا ہو، بعض حساس کارروائیاں انجام دے سکتا ہے۔
محققین نے ایک اور کمزوری کی بھی نشاندہی کی ہے جسے سرور سائیڈ ریکویسٹ فورجری کہا جاتا ہے۔ اس کے ذریعے مخصوص درخواستیں بھیج کر سسٹم کی انکرپشن کی حاصل کی جا سکتی ہے۔ اس کے بعد اس معلومات کو استعمال کرتے ہوئے TCP پورٹ 2222 پر SSH سروس فعال کی جا سکتی ہے۔
تحقیق کے مطابق ASUS Control Center میں سافٹ ویئر کے اندر پہلے سے موجود مخصوص لاگ اِن معلومات بھی شامل ہیں۔ ان کمزوریوں کو ملا کر حملہ آور SSH سروس تک رسائی حاصل کرکے متاثرہ مشین پر مکمل یا روٹ سطح کا کنٹرول حاصل کر سکتے ہیں۔
اس خطرے کی شدت اس لیے بھی زیادہ ہے کہ ASUS Control Center ایک مرکزی پلیٹ فارم کے طور پر کمپیوٹرز، ورک اسٹیشنز اور سرورز کو منظم کرتا ہے۔ اس لیے کسی ایک مینجمنٹ سسٹم پر کامیاب حملہ دیگر منسلک آلات تک بھی رسائی کا خطرہ پیدا کر سکتا ہے۔
ASUS نے متاثرہ اداروں کو Control Center Enterprise کو ورژن 3.1.0.9 یا اس کے بعد کے ورژن میں اپ ڈیٹ کرنے کی ہدایت کی ہے۔
جو ادارے فوری طور پر اپ ڈیٹ نہیں کر سکتے، انہیں مینجمنٹ انٹرفیس کو عوامی نیٹ ورکس سے الگ رکھنے، TCP پورٹ 2222 سے متعلق غیر ضروری ٹریفک محدود کرنے اور سسٹمز پر غیر متوقع SSH سروسز کی جانچ کرنے کی سفارش کی گئی ہے۔
یہ واقعہ ظاہر کرتا ہے کہ مرکزی مینجمنٹ پلیٹ فارمز کی سکیورٹی پوری تنظیم کے لیے کتنی اہم ہے۔ ایسے نظام انتظامی کام آسان بناتے ہیں، لیکن ان میں موجود ایک سنگین نقص بیک وقت متعدد منسلک آلات کو خطرے میں ڈال سکتا ہے۔




