साइबर सुरक्षा फर्म Sansec ने Adobe Commerce और Magento प्लेटफॉर्म में 'StyleSmuggler' नामक एक गंभीर जीरो-डे भेद्यता की पहचान की है, जो ऑनलाइन स्टोर में बैकडोर स्थापित करने की अनुमति देती है।

  • 'StyleSmuggler' जीरो-डे भेद्यता हमलावरों को PHP कोड इंजेक्ट करने की अनुमति देती है।
  • यह हमला Magento के 2.4.7, 2.4.8 और 2.4.9 संस्करणों को प्रभावित करता है।
  • हमलावर भुगतान विफल होने वाले ईमेल का उपयोग करके बैकडोर स्थापित करते हैं।

साइबर सुरक्षा फर्म Sansec की एक हालिया रिपोर्ट के अनुसार, हमलावर Adobe Commerce और Magento ई-कॉमर्स प्लेटफॉर्म में एक गंभीर जीरो-डे भेद्यता का फायदा उठा रहे हैं। इस हमले को 'StyleSmuggler' नाम दिया गया है, जो ऑनलाइन स्टोर के भीतर एक गुप्त बैकडोर स्थापित करने में सक्षम है।

यह भेद्यता हमलावरों को Magento के टेम्पलेट सिस्टम में दुर्भावनापूर्ण PHP कोड इंजेक्ट करने की अनुमति देती है। हमलावर 'styles' प्रॉपर्टीज का उपयोग करके सुरक्षा प्रणालियों से बच निकलने में माहिर हैं। यह हमला मुख्य रूप से दो चरणों में काम करता है: पहले, एक विफलता रिपोर्ट (failure report) उत्पन्न करके PHP कोड इंजेक्ट किया जाता है, और फिर Magento एक विफल भुगतान ईमेल (failed payment email) के माध्यम से उस कोड को निष्पादित करता है।

यह क्यों महत्वपूर्ण है

BozokMedia विश्लेषण से पता चलता है कि यह हमला विशेष रूप से खतरनाक है क्योंकि इसमें किसी उपयोगकर्ता की बातचीत की आवश्यकता नहीं होती है। एक बार सफल होने के बाद, यह Rust भाषा में लिखा गया एक बैकडोर तैनात करता है, जो कमांड-एंड-कंट्रोल (C&C) सर्वर से जुड़कर निर्देश प्राप्त करने का इंतजार करता है।

यह हमला ई-कॉमर्स सुरक्षा के लिए एक नया और परिष्कृत खतरा है क्योंकि यह वैध ईमेल प्रक्रियाओं का उपयोग करके खुद को छिपाता है।

यह रिमोट कोड एक्जीक्यूशन (RCE) दोष Magento के संस्करण 2.4.7, 2.4.8 और 2.4.9 पर काम करता है। चिंता की बात यह है कि यह उन इंस्टॉलेशन को भी प्रभावित कर रहा है जिनमें जुलाई और अगस्त 2026 के पैच लगाए गए थे। हमलावर अपने संचार को NTP सर्वर रिप्लाई के रूप में छिपाते हैं, जिससे इसे पहचानना बेहद मुश्किल हो जाता है।

ऐतिहासिक पृष्ठभूमि

ई-कॉमर्स प्लेटफॉर्म हमेशा से साइबर अपराधियों के लिए प्राथमिक लक्ष्य रहे हैं। Magento जैसे लोकप्रिय प्लेटफॉर्म पर हमले अक्सर डेटा चोरी और वित्तीय धोखाधड़ी के उद्देश्य से किए जाते हैं। जीरो-डे हमलों की प्रकृति ऐसी होती है कि उनके बारे में तब पता चलता है जब वे सक्रिय रूप से उपयोग किए जा रहे होते हैं, जिससे सुरक्षा टीमों के लिए प्रतिक्रिया समय कम हो जाता है।

अक्सर पूछे जाने वाले प्रश्न

प्रश्न 1: क्या मेरे स्टोर पर हमला हुआ है?
यदि आप अपने स्टोर पर 'Payment Transaction Failed Reminder' ईमेल की असामान्य मात्रा देखते हैं, तो यह हमले का संकेत हो सकता है।

प्रश्न 2: इससे कैसे बचें?
Adobe द्वारा जारी किए जाने वाले आधिकारिक सुरक्षा पैच को तुरंत लागू करें और अपने सिस्टम की गहन जांच करें।

Did You Know?: हमलावर इस बैकडोर को 'fc-cache' जैसे सामान्य सिस्टम नाम के पीछे छिपाने में सक्षम हैं ताकि वे सुरक्षा सॉफ्टवेयर की नजरों से बच सकें।