एडोब कॉमर्स में एक अत्यंत गंभीर सुरक्षा खामी (CVE-2026-71362) का पता चला है, जिसका फायदा उठाकर हैकर्स ग्राहकों के खातों पर कब्जा कर रहे हैं। सुरक्षा फर्म Sansec ने चेतावनी दी है कि पैच जारी होने के तुरंत बाद हमले शुरू हो गए हैं।

मुख्य बातें

  • CVE-2026-71362 एक गंभीर सुरक्षा खामी है जिसका CVSS स्कोर 9.1 है।
  • हैकर्स अनधिकृत रूप से ग्राहकों के सत्रों (sessions) को बदलकर उनके डेटा तक पहुंच सकते हैं।
  • एडोब ने इस खामी को ठीक करने के लिए एक अलग पैच जारी किया है।
  • प्रभावित उत्पादों में Adobe Commerce, B2B और Magento Open Source शामिल हैं।

वेबस्टोर सुरक्षा फर्म Sansec की एक हालिया रिपोर्ट के अनुसार, हैकर्स ने Adobe Commerce में एक नई गंभीर सुरक्षा खामी का फायदा उठाना शुरू कर दिया है। यह हमला एडोब द्वारा सुरक्षा पैच जारी करने के तुरंत बाद देखा गया है।

खामी का विवरण और जोखिम

इस सुरक्षा दोष को CVE-2026-71362 के रूप में ट्रैक किया जा रहा है, जिसे 9.1 के उच्च CVSS स्कोर के साथ वर्गीकृत किया गया है। यह एक 'गलत प्राधिकरण' (incorrect authorization) की समस्या है, जो बिना किसी लॉगिन या प्रमाणीकरण के हमलावरों को उच्च स्तर की पहुंच (privilege escalation) प्राप्त करने की अनुमति देती है।

यह क्यों महत्वपूर्ण है?

BozokMedia विश्लेषण से पता चलता है कि इस प्रकार की खामियां ई-कॉमर्स प्लेटफॉर्म के लिए घातक हैं क्योंकि ये सीधे उपभोक्ता विश्वास और डेटा गोपनीयता को प्रभावित करती हैं। Sansec के अनुसार, हमलावर एक ग्राहक के सत्र को दूसरे ग्राहक के खाते में बदल सकते हैं, जिससे उन्हें पीड़ित के निजी डेटा और संवेदनशील जानकारी तक पूर्ण पहुंच मिल जाती है।

हैकर्स अब पैच के सार्वजनिक होने का इंतजार करते हैं ताकि वे तुरंत कमजोर प्रणालियों पर हमला कर सकें।

Adobe ने अगस्त 2026 के पैच मंगलवार के दौरान इस समस्या को हल करने के लिए एक अलग पैच जारी किया है। कंपनी ने चेतावनी दी है कि हालांकि अभी तक बड़े पैमाने पर शोषण के प्रमाण नहीं मिले हैं, लेकिन व्यापारियों को तुरंत अपडेट लागू करने की आवश्यकता है।

ऐतिहासिक पृष्ठभूमि

Magento और Adobe Commerce ऐतिहासिक रूप से साइबर हमलों के प्रमुख लक्ष्य रहे हैं। पिछले वर्षों में भी, प्रमाणीकरण संबंधी खामियों का उपयोग करके बड़े पैमाने पर डेटा चोरी की घटनाएं देखी गई हैं, जिससे ई-कॉमर्स सुरक्षा के महत्व में वृद्धि हुई है।

क्या आप जानते हैं?: CVSS स्कोर 10 में से जितना अधिक होता है, उस सुरक्षा खामी का खतरा उतना ही अधिक होता है। 9.1 का स्कोर 'क्रिटिकल' श्रेणी में आता है।

अक्सर पूछे जाने वाले प्रश्न (FAQ)

1. क्या मेरा डेटा खतरे में है? यदि आप Adobe Commerce या Magento का उपयोग कर रहे हैं और आपने नवीनतम पैच नहीं लगाया है, तो आपका डेटा जोखिम में हो सकता है।

2. मुझे क्या करना चाहिए? एडोब द्वारा जारी किए गए नवीनतम सुरक्षा अपडेट को तुरंत अपने सर्वर पर लागू करें।