返回

Adobe修补Magento CMS零日漏洞

发布时间:2022-02-15 16:58:04 591

Adobe修补Magento CMS零日漏洞

Adobe周日发布了紧急网络安全更新,以解决Magento和Adob​​e Commerce平台中的零日漏洞,该漏洞被攻击者在野外积极滥用。

零日,被跟踪为CVE-2022-24086,被描述为预身份验证远程代码执行问题。Adobe表示,该错误的根本原因是输入验证不当。

Adobe开源CMS和Adob​​e Commerce云电子商务平台的2.3.7-p2及更早版本和2.4.3-p1及更早版本被认为容易受到攻击,应立即更新。

在另一份Magento安全公告中,Adobe将这些攻击描述为“非常有限”。

Adobe修补Magento CMS零日漏洞
电子商务网站是当今互联网上一些最有价值的目标,因为一旦它们受到攻击,它们就会被恶意软件感染,从而窃取买家的支付卡数据。

自2016年以来,这些类型的攻击(称为Web浏览器或Magecart攻击)一直在发生,而且它们似乎不会很快停止。

就在上周,电子商务安全公司SanSec报道了一场感染了500多家Magento 1.x商店的活动。

一天内超过350家电子商务商店感染了恶意软件。

今天,我们的全球爬虫发现了374家电子商务商店感染了同一种恶意软件。其中370家商店通过https://naturalfreshmall[.]com/image/pixel[.]js 加载恶意软件。

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线