Niezłata podatność w Magento i Adobe Commerce wykorzystywana do backdoorów sklepów internetowych

Nowa luka "StyleSmuggler" w Magento i Adobe Commerce umożliwia zdalne backdoorowanie sklepów. Brak oficjalnej łatki, zalecane środki tymczasowe.

Atakujący wykorzystują nową, niezałatana podatność “StyleSmuggler” w platformach Magento Open Source i Adobe Commerce, pozwalającą na zdalne wykonanie złośliwego kodu i instalację stałego backdooru bez konieczności logowania. Podatność dotyczy wszystkich wersji, a ataki rozpoczęły się 4 września, prowadząc do kompromitacji sklepów, zanim pojawiły się oficjalne zabezpieczenia czy zalecenia. Bezpieczeństwo sklepów wymaga tymczasowego wyłączenia GraphQL lub zastosowania nieoficjalnych łatek i ustawień serwerowych, dopóki Adobe nie wyda stosownej poprawki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)