Adobe ने Adobe Commerce और Magento Open Source में एक अत्यंत गंभीर जीरो-डे भेद्यता को ठीक करने के लिए तत्काल सुरक्षा पैच जारी किए हैं। इस खामी का उपयोग हैकर्स द्वारा 'StyleSmuggler' हमले के माध्यम से बैकडोर स्थापित करने के लिए किया जा रहा है।

  • CVE-2026-75650 भेद्यता को 10.0 के अधिकतम CVSS स्कोर के साथ वर्गीकृत किया गया है।
  • हैकर्स 'StyleSmuggler' तकनीक का उपयोग करके Rust बैकडोर और PHP वेब शेल तैनात कर रहे हैं।
  • Adobe ने प्रभावित उपयोगकर्ताओं को तुरंत अपडेट करने की सलाह दी है।

Adobe ने सोमवार को एक महत्वपूर्ण सुरक्षा चेतावनी जारी की, जिसमें Adobe Commerce और Magento Open Source प्लेटफॉर्म को प्रभावित करने वाली एक अत्यधिक गंभीर 'जीरो-डे' (Zero-day) भेद्यता को संबोधित करने के लिए पैच जारी किए गए हैं। यह भेद्यता अब सक्रिय रूप से दुनिया भर में हैकर्स द्वारा शोषण की जा रही है, जिससे ई-कॉमर्स डेटा के लिए गंभीर खतरा पैदा हो गया है।

इस भेद्यता को CVE-2026-75650 के रूप में ट्रैक किया जा रहा है और इसे 10.0 का उच्चतम CVSS स्कोर दिया गया है, जो इसकी भयावहता को दर्शाता है। सुरक्षा फर्म Sansec ने इस हमले को 'StyleSmuggler' कोडनेम दिया है। जांच से पता चला है कि 4 सितंबर, 2026 से ही इस खामी का उपयोग करके हमलावर सिस्टम में घुसपैठ कर रहे हैं।

हमले का तरीका और प्रभाव

हैकर्स इस भेद्यता का लाभ उठाकर सर्वर पर Rust बैकडोर और PHP वेब शेल तैनात कर रहे हैं। एक बार सिस्टम में प्रवेश करने के बाद, हमलावर पूर्ण नियंत्रण प्राप्त कर सकते हैं, संवेदनशील ग्राहक डेटा चुरा सकते हैं और पूरे ई-कॉमर्स पारिस्थितिकी तंत्र को बाधित कर सकते हैं। यह हमला विशेष रूप से खतरनाक है क्योंकि यह पारंपरिक सुरक्षा प्रणालियों को चकमा देने के लिए उन्नत कोड का उपयोग करता है।

जीरो-डे हमलों की प्रकृति यह है कि वे सुरक्षा प्रणालियों के सक्रिय होने से पहले ही हमला कर देते हैं, जिससे तत्काल पैचिंग ही एकमात्र बचाव है।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि ई-कॉमर्स प्लेटफॉर्म पर इस तरह के हमले न केवल वित्तीय हानि का कारण बनते हैं, बल्कि ब्रांड की प्रतिष्ठा को भी स्थायी नुकसान पहुंचाते हैं। चूंकि Magento दुनिया के सबसे बड़े ई-कॉमर्स प्लेटफार्मों में से एक है, इसलिए इस हमले का व्यापक प्रभाव पड़ सकता है।

ऐतिहासिक पृष्ठभूमि

Magento का इतिहास कई सुरक्षा चुनौतियों से भरा रहा है। पिछले कुछ वर्षों में, ई-कॉमर्स प्लेटफॉर्म अक्सर SQL इंजेक्शन और क्रॉस-साइट स्क्रिप्टिंग (XSS) जैसे हमलों के निशाने पर रहे हैं। 'StyleSmuggler' जैसे उन्नत हमले साइबर अपराधियों के विकसित होते कौशल को दर्शाते हैं, जो अब सीधे कोर आर्किटेक्चर को लक्षित कर रहे हैं।

Did You Know?: एक 'जीरो-डे' भेद्यता का मतलब है कि सॉफ्टवेयर डेवलपर को उस खामी का पता तब चलता है जब हमलावर उसका उपयोग करना शुरू कर देते हैं।

Frequently Asked Questions

प्रश्न 1: क्या मुझे अपना Magento स्टोर तुरंत अपडेट करना चाहिए?
उत्तर: हाँ, Adobe ने इस भेद्यता की गंभीरता को देखते हुए तत्काल अपडेट करने की सख्त सिफारिश की है।

प्रश्न 2: 'StyleSmuggler' हमला क्या है?
उत्तर: यह एक विशिष्ट हमला तकनीक है जिसका उपयोग हैकर्स Magento सिस्टम में बैकडोर स्थापित करने के लिए कर रहे हैं।