Уязвимость Zero-Day в Adobe Commerce используется для установки бэкдоров в интернет-магазины
Специалисты по кибербезопасности сообщили о новой уязвимости zero-day в системах Adobe Commerce и Magento, которая позволяет злоумышленникам выполнять произвольный код и устанавливать скрытые бэкдоры в интернет-магазинах. Эта уязвимость, получившая название StyleSmuggler, представляет собой серьезную угрозу для владельцев онлайн-торговых платформ, так как может быть использована для кражи данных клиентов и манипуляций с заказами.
Атака, основанная на данной уязвимости, может быть осуществлена без предварительной аутентификации, что делает её особенно опасной. Злоумышленники могут внедрять вредоносный код, который затем позволяет им получать доступ к системам управления магазином и контролировать все процессы, происходящие в интернет-магазине.
Эксперты рекомендуют владельцам сайтов на базе Adobe Commerce и Magento немедленно обновить свои системы до последних версий, в которых данная уязвимость была устранена. Также стоит обратить внимание на безопасность используемых плагинов и модулей, которые могут быть уязвимыми.
Кроме того, важно регулярно проводить аудит безопасности и мониторинг активности на сайтах, чтобы своевременно выявлять подозрительные действия. Владельцы интернет-магазинов должны быть особенно внимательны к безопасности своих платформ и принимать все необходимые меры для защиты от потенциальных угроз.
Наблюдения показывают, что подобные уязвимости становятся все более распространенными, и злоумышленники активно используют их для атаки на коммерческие ресурсы. Поэтому важность кибербезопасности в сфере электронной торговли не может быть переоценена.