Nyheter i Android, Telefoner, Prylar Och Recensioner

Forskare skapade en fungerande exploatering för Adobes Magento-sårbarhet

Privata säkerhetsforskare har skapat en fungerande exploatering för CVE-2022-24086-sårbarheten, som påverkar Adobe Commerce och Magento Open Source-verktyg.

Även om Adobe släppte uppdateringar för att korrigera detta, är det fortfarande användare som kan ha blivit försenade och påverkade. Denna sårbarhet, om den utnyttjas, gör det möjligt för en fjärrhacker att exekvera kod och få administratörsbehörigheter utan autentisering.

Utnyttjande av Adobe e-handelsprogramvara

Sedan de senaste veckorna har den kritiska sårbarheten som spårats som CVE-2022-24086 som finns i Adobe Commerce och Magento Open Source gått runt i säkerhetsgemenskapen. Verktygen används i stor utsträckning på olika e-handelswebbplatser och uppnådde ett allvarlighetsgrad på 9,8/10.

Om den utnyttjas kommer denna sårbarhet att tillåta en fjärrhacker att exekvera skadlig kod på en målwebbplats och till och med få administratörsrättigheter, allt utan någon autentisering. Med tanke på dess känslighet släppte Adobe en out-of-band-uppdatering förra söndagen för att patcha den.

Det är dock slutwebbplatsadministratörernas skyldighet att korrigera det. Men idag uppdaterade Adobe sin säkerhetsrådgivning för CVE-2022-24086 för att lägga till en ny relaterad sårbarhet som spåras som CVE-2022-24087. Dessutom sa Positive Technologies offensiva säkerhetsteam att de skapade en pålitlig exploatering för CVE-2022-24086-felet.

🔥 Vi har återskapat den nya sårbarheten för validering av felaktiga indata CVE-2022-24086 i Magento Open Source och Adobe Commerce.

Framgångsrik exploatering kan leda till RCE för en oautentiserad användare. pic.twitter.com/QFXd7M9VVO

— PT SWARM (@ptswarm) 17 februari 2022

Utan avsikt att dela det med andra, sa teamet att användning av en webbapplikationsbrandvägg (WAF) inte heller kan hjälpa till att försvara sig mot attacker, eftersom det finns flera sätt att utnyttja buggen. Detta är mycket användbart för angripare som riktar sig mot onlinebutiker för att få betalkortsdata och webbdatastöld..

Relaterad  Hur man exporterar kontaktformulär 7 för import till WPForms

Eftersom Adobe noterade att hackare redan utnyttjar denna sårbarhet i begränsade attacker, uppmanas webbplatsadministratörer att applicera alla tillgängliga patchar omedelbart, tillgängliga från Adobe. För närvarande använder mer än 17 000 webbplatser dessa sårbarhetsverktyg, och några av dem är stora företag, sa forskarna.

Table of Contents