Χιλιάδες ηλεκτρονικά καταστήματα που χρησιμοποιούν Adobe Commerce και Magento ενδέχεται να βρίσκονται σε κίνδυνο, μετά τον εντοπισμό κρίσιμης ευπάθειας zero-day, η οποία ήδη αξιοποιείται από επιτιθέμενους.
Η Adobe εξέδωσε επείγουσα προειδοποίηση προς τους διαχειριστές καταστημάτων, καλώντας τους να εφαρμόσουν άμεσα το διαθέσιμο hotfix και να προχωρήσουν σε πλήρη αλλαγή κρίσιμων διαπιστευτηρίων. Η ευπάθεια έχει λάβει την υψηλότερη δυνατή βαθμολογία σοβαρότητας, 10 στα 10, καθώς μπορεί να επιτρέψει σε μη εξουσιοδοτημένο επιτιθέμενο να εκτελέσει κώδικα στον server του καταστήματος.
Σύμφωνα με το Cybernews, το πρόβλημα επηρεάζει προϊόντα Magento Open Source, Adobe Commerce και Adobe Commerce B2B σε όλες τις πλατφόρμες. Η Adobe δεν διέθεσε πλήρη νέα έκδοση του λογισμικού, αλλά ειδικό patch για την αντιμετώπιση της ευπάθειας.
Η εταιρεία καλεί τους διαχειριστές να εφαρμόσουν το patch VULN-39341, ανάλογα με την έκδοση που χρησιμοποιούν, και στη συνέχεια να αλλάξουν τα encryption keys. Παράλληλα, τονίζει ότι μόνο η αλλαγή του encryption key δεν αρκεί, καθώς credentials που έχουν ήδη εκτεθεί μπορεί να παραμένουν σε κίνδυνο. Για τον λόγο αυτό, πρέπει να γίνει αλλαγή και σε συνδεδεμένα στοιχεία πρόσβασης, όπως server credentials, API keys και credentials τρίτων παρόχων.
Η ευπάθεια StyleSmuggler
Η ευπάθεια, γνωστή ως StyleSmuggler, εντοπίστηκε από τη Sansec, εταιρεία κυβερνοασφάλειας που ειδικεύεται στην προστασία ηλεκτρονικών καταστημάτων. Σύμφωνα με τη Sansec, οι επιθέσεις ξεκίνησαν στις 4 Σεπτεμβρίου και επηρεάζουν εκδόσεις Magento από 2.4.4 έως και 2.4.9.
Το κενό ασφαλείας επιτρέπει σε επιτιθέμενους να εισάγουν κακόβουλο PHP κώδικα στο σύστημα templates του Magento. Στη συνέχεια, ο κώδικας μπορεί να εκτελεστεί από τον server, χωρίς να απαιτείται σύνδεση χρήστη ή προηγούμενη πρόσβαση στο σύστημα.
Ένα από τα σενάρια ενεργοποίησης της επίθεσης συνδέεται με email ειδοποιήσεων για αποτυχημένες συναλλαγές πληρωμών. Σύμφωνα με τους ερευνητές, δεν απαιτείται καν να ανοίξει κάποιος το email, καθώς ο κακόβουλος κώδικας μπορεί να εκτελεστεί κατά την προετοιμασία του μηνύματος από το Magento.
Τι πρέπει να κάνουν οι διαχειριστές
Οι ειδικοί προειδοποιούν ότι η εγκατάσταση του patch είναι απαραίτητη, αλλά δεν αρκεί από μόνη της. Οι διαχειριστές των affected eShops θα πρέπει να ελέγξουν ολόκληρο το σύστημα για πιθανό κακόβουλο λογισμικό, κρυφά implants ή πρόσθετα backdoors που μπορεί να έχουν ήδη εγκατασταθεί.
Σε προηγούμενες επιθέσεις, κακόβουλες διεργασίες επιχειρούσαν να εμφανιστούν ως νόμιμες, χρησιμοποιώντας ονόματα που θυμίζουν συνηθισμένες λειτουργίες Linux. Αυτό σημαίνει ότι ο έλεγχος πρέπει να γίνει προσεκτικά και όχι μόνο σε επίπεδο εφαρμογής.
Η υπόθεση έχει ιδιαίτερη σημασία για τον χώρο του eCommerce, καθώς το Magento παραμένει μία από τις σημαντικές πλατφόρμες ηλεκτρονικού εμπορίου διεθνώς, με χρήση τόσο από μεγάλες επιχειρήσεις όσο και από μικρότερα ηλεκτρονικά καταστήματα.
Για τους διαχειριστές e-shops που βασίζονται σε Adobe Commerce ή Magento, η σύσταση είναι σαφής: άμεση εφαρμογή του patch, αλλαγή encryption keys και credentials, έλεγχος για τυχόν παραβίαση και παρακολούθηση των συστημάτων για ύποπτη δραστηριότητα.
Πηγή: cybernews








