Adobe выпустила патчи для уязвимости нулевого дня в Magento, используемой для внедрения бэкдора на Rust и PHP веб-оболочки
В понедельник компания Adobe выпустила обновления безопасности, направленные на исправление уязвимости с максимальным уровнем опасности, затрагивающей Adobe Commerce и Magento Open Source. Данная уязвимость, получившая номер CVE-2026-75650 и оценка CVSS 10.0, была названа StyleSmuggler компанией Sansec, которая зафиксировала активную эксплуатацию нулевого дня, начавшуюся 4 сентября 2026 года.
Обновление предназначено для защиты пользователей от данной критической уязвимости, которая позволяет злоумышленникам внедрять вредоносный код в веб-приложения, использующие платформу Magento. Эксплуатация этой уязвимости может привести к компрометации данных и полной потере контроля над системой.
Sansec отмечает, что StyleSmuggler позволяет атакующим загружать бэкдоры на Rust и PHP веб-оболочки, что значительно усложняет обнаружение и устранение угрозы. Эти инструменты могут быть использованы для дальнейших атак, включая кражу данных и манипуляции с веб-сайтом.
Adobe призывает всех пользователей и администраторов, использующих Adobe Commerce и Magento Open Source, незамедлительно установить предоставленные обновления безопасности. Игнорирование этой рекомендации может привести к серьезным последствиям для безопасности бизнеса.
Кибербезопасность в сфере электронной торговли становится все более важной, и подобные уязвимости подчеркивают необходимость регулярного обновления программного обеспечения и мониторинга систем на предмет подозрительной активности. Эксперты рекомендуют также проводить аудит безопасности и усиливать защитные меры для предотвращения возможных атак в будущем.