एडोबी कॉमर्स और मैगेंटो प्लेटफ़ॉर्म में गंभीर भेद्यता (CVE‑2026‑71362) का शोषण करने के प्रयासों का पता चला, जिससे हमलावर ग्राहक खातों को हाइजैक कर सकते हैं।
मुख्य बातें
- एडोबी कॉमर्स और मैगेंटो में गंभीर भेद्यता पाई गई
- हमलावर ग्राहक खातों को हाइजैक कर सकते हैं
- एडोबी ने तुरंत सुरक्षा अपडेट जारी किया
एडोबी कॉमर्स और मैगेंटो ई‑कॉमर्स प्लेटफ़ॉर्म में एक गंभीर भेद्यता (CVE‑2026‑71362) का फायदा उठाने के प्रयासों का पता चला है, जिससे हमलावर ग्राहक खातों को हाइजैक कर सकते हैं। यह भेद्यता एक गलत प्राधिकरण त्रुटि है जो बिना प्रमाणीकरण के संवेदनशील संसाधनों तक पहुँच प्रदान करती है।
क्या है यह भेद्यता?
मैगेंटो ग्राहक पहचान को सत्र में सही ढंग से संभाल नहीं रहा था। इस त्रुटि के कारण हमलावर एक ग्राहक सत्र को दूसरे ग्राहक खाते में बदल सकते हैं, जिससे वे निजी डेटा तक पहुँच प्राप्त कर लेते हैं।
Why This Matters
BozokMedia analysis shows that such unauthorized session swaps can lead to massive data breaches across thousands of online stores, eroding consumer trust and exposing businesses to legal liabilities.
"यह भेद्यता अत्यंत गंभीर है और बिना किसी प्रमाणीकरण के शोषित की जा सकती है।"
सुरक्षा अद्यतन
एडोबी ने इस समस्या को संबोधित करने के लिए एक सुरक्षा पैच जारी किया है। वेबसाइट प्रशासकों को अगस्त 2026 के अपडेट को तुरंत लागू करना चाहिए, अन्यथा वे इस जोखिम के प्रति असुरक्षित रहेंगे।
Frequently Asked Questions
- क्या यह भेद्यता केवल एडोबी कॉमर्स को प्रभावित करती है?
- क्या एडोबी ने इस भेद्यता के लिए पैच जारी किया है?