ओपनफायर XMPP (एक्स्टेन्सिबल मेसेजिङ एण्ड प्रेजेन्स प्रोटोकल) प्रोटोकलमा आधारित खुला-स्रोत, वास्तविक-समय सहकार्य सर्भर हो। यसले तत्काल सन्देश, समूह च्याट, र अन्य वास्तविक-समय सञ्चार सेवाहरूलाई सहज बनाउँछ। ओपनफायर यसको लचिलोपन, स्केलेबिलिटी, र बलियो सुरक्षा सुविधाहरूको लागि लोकप्रिय छ। यो सामान्यतया संस्थाहरू र शैक्षिक संस्थाहरूमा प्रयोग गरिन्छ, र अनुकूलन च्याट र सहकार्य अनुप्रयोगहरू निर्माण गर्ने आधारको रूपमा पनि। यसको प्रयोगमा सहजता र व्यापक प्लगइन समर्थनले आन्तरिक टोली सञ्चार र ग्राहक-मुखी च्याट समाधान दुवैको लागि यसको व्यापक अपनाउन योगदान पुर्याएको छ।
मे महिनामा गरिएको हालैको खोजले ओपनफायर कन्सोलसँग सम्बन्धित एउटा नयाँ सुरक्षा चिन्ता (CVE-2023-32315) को खुलासा गर्यो। पथ ट्राभर्सल त्रुटिको रूपमा चित्रण गरिएको यो जोखिमले सेटअप वातावरणलाई स्पष्ट रूपमा लक्षित गर्दछ। यो कमजोरीको शोषण गर्नाले अनधिकृत प्रयोगकर्ताहरूलाई स्थापित कन्फिगरेसन भित्र अप्रमाणित ओपनफायर सेटअप वातावरणमा सम्झौता गर्न सशक्त बनाउँछ। त्यसपछि, दुर्भावनापूर्ण व्यक्तिहरूले ओपनफायर एडमिन कन्सोलको पहुँचमा सीमित एडमिन सेटअप फाइलहरूमा घुसपैठ गर्न सक्छन्। यसले दुई महत्त्वपूर्ण कार्यहरू निम्त्याउन सक्छ: कन्सोलमा एडमिन प्रयोगकर्ता थप्ने वा प्लगइन अपलोड गर्ने, सम्भावित रूपमा सर्भरमा पूर्ण नियन्त्रण सुरक्षित गर्ने।
CVE-2023-32315
CVE-2023-32315 को जोखिमको कारण यस प्रकारको आक्रमणबाट जोगाउनको लागि अवस्थित पथ ट्राभर्सल सुरक्षा संयन्त्रबाट उत्पन्न भएको थियो। यद्यपि, यसले UTF-16 क्यारेक्टरहरू समावेश गर्ने विशिष्ट गैर-मानक URL एन्कोडिङ प्रविधिहरूलाई रोक्न सकेन। यी विशेष एन्कोडिङ विधिहरू त्यस समयमा प्रयोगमा रहेको एम्बेडेड वेब सर्भरद्वारा समर्थित थिएनन्, जसले गर्दा पथ ट्राभर्सल प्रतिरक्षाहरू त्यस्ता परिदृश्यहरूमा अप्रभावी हुन्थे।
यो जोखिमले अप्रिल २०१५ देखि जारी गरिएका सबै ओपनफायर संस्करणहरूलाई असर गर्छ, संस्करण ३.१०.० बाट सुरु हुन्छ। यो समस्यालाई ओपनफायर रिलिज ४.७.५ र ४.६.८ मा सम्बोधन गरिएको छ, ४.८ शाखाको आगामी प्रारम्भिक रिलिजको लागि थप सुधारहरूको योजना बनाइएको छ, जसलाई संस्करण ४.८.० नाम दिइने अपेक्षा गरिएको छ।
रिमोट कोड कार्यान्वयनको लागि मार्ग ट्र्याभर्सल
सार्वजनिक रूपमा पहुँचयोग्य शोषणहरूको गहन जाँच पछि , हामी निम्नानुसार आक्रमण अनुक्रमलाई विघटन गर्न अगाडि बढ्छौं:
- टोकन प्राप्ति चरण:
आवश्यक सत्र टोकनहरू प्राप्त गर्नुहोस्, जस्तै JSESSION ID र CSRF।

सत्र टोकन प्राप्त गर्दै
- निर्देशिका ट्र्याभर्सल र प्रशासनिक कार्य चरण:
प्रशासनिक कार्यहरू गर्न यी प्राप्त टोकनहरूलाई डाइरेक्टरी ट्राभर्सल प्रविधिहरू प्रयोग गर्नुहोस्। एउटा सामान्य कार्य भनेको प्रमाणीकरणको आवश्यकता बिना नै प्रशासक प्रयोगकर्ता सिर्जना गर्नु हो।

व्यवस्थापक प्रयोगकर्ता सिर्जना गर्दै
- प्रशासक-स्तर पहुँच चरण:
प्रशासनिक कार्यहरू सफलतापूर्वक कार्यान्वयन गरेपछि, प्रणालीमा उच्च पहुँच प्राप्त गर्नुहोस्।

व्यवस्थापक लगइन
- दुर्भावनापूर्ण प्लगइन तैनाती चरण:
यो प्लगइनले दोहोरो उद्देश्यहरू पूरा गर्न सक्छ, वेब शेलको रूपमा काम गर्ने वा आक्रमणकारी-नियन्त्रित मेसिनमा गोप्य जडान स्थापना गर्ने।

दुर्भावनापूर्ण प्लगइन अपलोड गर्नुहोस्
वास्तविक संसारका परिणामहरू:
CVE-2023-32315 ले व्यापक रूपमा अपनाइएको XMPP सर्भर, ओपनफायर भित्र एक महत्वपूर्ण प्रमाणीकरण बाइपास जोखिम प्रतिनिधित्व गर्दछ। यो त्रुटिले दुर्भावनापूर्ण अभिनेताहरूलाई वैध प्रयोगकर्ता नाम र पासवर्ड बिना ओपनफायर प्रशासनिक कन्सोलमा निर्बाध पहुँच प्राप्त गर्न सशक्त बनाउँछ। एक पटक भित्र पसेपछि, आक्रमणकारीहरूले सर्भरको नियन्त्रण कब्जा गर्ने र विभिन्न प्रकारका द्वेषपूर्ण कार्यहरू जारी गर्ने क्षमता प्रयोग गर्छन्, जसमा समावेश छन्:
- सर्भरको कन्फिगरेसन सेटिङहरू परिवर्तन गर्दै।
- मालवेयर जस्ता दुर्भावनापूर्ण सफ्टवेयर स्थापना गर्ने।
- संवेदनशील डेटा चोर्दै
- सर्भरको सामान्य सञ्चालनमा बाधा पुर्याउँदै।
यो जोखिमलाई वास्तविक-विश्व परिदृश्यहरूमा पहिले नै शोषण गरिएको छ, आक्रमणकारीहरूले किन्सिङ मालवेयर र क्रिप्टो माइनरहरू तैनाथ गर्न यसको प्रयोग गरेको रिपोर्ट गरिएको छ।
CVE-2023-32315 को लागि प्रतिरोधात्मक उपायहरू
CVE-2023-32315 सँग सम्बन्धित जोखिमहरू विरुद्ध तपाईंको ओपनफायर सर्भरलाई सुदृढ पार्न, निम्न व्यापक उपायहरू कार्यान्वयन गर्नु महत्त्वपूर्ण छ:
ओपनफायरलाई पछिल्लो संस्करणमा अपडेट गर्नुहोस्: तपाईंको ओपनफायर स्थापनालाई तुरुन्तै सबैभन्दा पछिल्लो रिलीजमा अद्यावधिक गरिएको छ भनी सुनिश्चित गर्नुहोस्, जसमा महत्वपूर्ण सुरक्षा प्याचहरू समावेश छन्। संस्करण ४.७.५ वा ४.६.८ सिफारिस गरिन्छ, किनकि तिनीहरूले विशेष रूपमा यो जोखिमलाई सम्बोधन गर्छन्।
फायरवाल प्रतिबन्धहरू लागू गर्नुहोस्: तपाईंको ओपनफायर सर्भरमा पहुँच प्रतिबन्ध गर्न फायरवाल प्रयोग गर्नुहोस्। विश्वसनीय IP ठेगानाहरू वा नेटवर्कहरूबाट मात्र जडानहरूलाई अनुमति दिन यसलाई कन्फिगर गर्नुहोस्। सुरक्षाको यो अतिरिक्त तहले अनधिकृत प्रविष्टिको जोखिम कम गर्न मद्दत गर्दछ।
प्रतिष्ठित IPS र AV समाधानहरूको लाभ उठाउनुहोस्: प्रतिष्ठित घुसपैठ रोकथाम प्रणाली (IPS) र एन्टिभाइरस (AV) समाधानहरू समावेश गरेर आफ्नो सुरक्षा स्थिति बढाउनुहोस्। सम्झौताको कुनै पनि संकेतको लागि नियमित रूपमा आफ्नो सर्भर वातावरण स्क्यान गर्नुहोस्। यी उपकरणहरूले उदीयमान खतराहरू विरुद्ध सक्रिय सुरक्षा प्रदान गर्न सक्छन्।
सर्भर लगहरूको निगरानी र विश्लेषण गर्नुहोस्: तपाईंको ओपनफायर सर्भरमा असामान्य वा शंकास्पद गतिविधिहरू पत्ता लगाउन एक बलियो लग अनुगमन र विश्लेषण प्रणाली लागू गर्नुहोस्। समयमै पत्ता लगाउनाले सम्भावित खतराहरूको द्रुत प्रतिक्रिया सक्षम पार्न सक्छ।
यी उपायहरू लागू गरेर र आफ्नो सुरक्षा प्रयासहरूमा सक्रिय रहेर, तपाईंले CVE-2023-32315 र अन्य सम्भावित खतराहरूको शिकार हुने जोखिमलाई उल्लेखनीय रूपमा कम गर्न सक्नुहुन्छ।
छिटो निको हुने सुरक्षा
सबै क्विक हिल ग्राहकहरूलाई निम्न हस्ताक्षरहरूद्वारा यो जोखिमबाट सुरक्षित गरिएको छ:
- HTTP/CVE-२०२५-२४८१३!VS.४९४१४
- HTTP/CVE-२०२५-२४८१३!VS.४९४१४
लेखक:
विनय कुमार
विनीत सरोटे



