Magento-სა და Adobe Commerce-ში StyleSmuggler-ის ხვრელი დაფიქსირდა
BleepingComputer2 საათის წინ
7 სექტემბრის, 17:101 წუთი კითხვა
ელექტრონული კომერციის პლატფორმების, Magento-სა და Adobe Commerce-ის მომხმარებლები სერიოზული უსაფრთხოების გამოწვევის წინაშე აღმოჩნდნენ. როგორც ტექნოლოგიური გამოცემა BleepingComputer იუწყება, ექსპერტებმა დააფიქსირეს ახალი კრიტიკული ნულოვანი დღის (zero-day) მოწყვლადობა, რომელსაც "StyleSmuggler" ეწოდა. აღნიშნული ხვრელი თავდამსხმელებს საშუალებას აძლევს, Linux-ის სერვერებზე მავნე პროგრამა, კერძოდ ე.წ. ბექდორი (backdoor) ჩანერგონ.
საფრთხე ყველა ვერსიისთვის
BleepingComputer-ის მიერ გავრცელებული ინფორმაციით, StyleSmuggler მოწყვლადობა ეხება Magento-სა და Adobe Commerce-ის ყველა არსებულ ვერსიას. თავდამსხმელები ამ ხვრელს უკვე აქტიურად იყენებენ რეალურ თავდასხმებში, რაც ონლაინ-მაღაზიებისა და ვებ-პლატფორმების მფლობელებისთვის უშუალო საფრთხეს წარმოადგენს.
სისტემაში შეღწევის შემდეგ, ჰაკერებს ეძლევათ შესაძლებლობა Linux-ის სერვერზე განათავსონ ფარული წვდომის მექანიზმი. ეს მათ საშუალებას აძლევს, სერვერზე კონტროლი შეინარჩუნონ და სამომავლოდ სხვადასხვა არასანქცირებული მოქმედებები განახორციელონ.
რატომ არის ეს მნიშვნელოვანი?
Magento და Adobe Commerce მსოფლიოში ყველაზე პოპულარულ ონლაინ-ვაჭრობის სისტემებს შორის იკავებს ადგილს. ამ პლატფორმებს მრავალი ქართული თუ საერთაშორისო ელექტრონული მაღაზია იყენებს. ვინაიდან ნულოვანი დღის ხვრელები თავდასხმის მომენტში ხშირად ჯერ კიდევ ოფიციალური შესწორების (patch) გარეშეა, ვებ-ოსტატებსა და სერვერის ადმინისტრატორებს განსაკუთრებული ყურადღება მართებთ.
უსაფრთხოების მკვლევრები ადმინისტრატორებს მოუწოდებენ, ყურადღებით ადევნონ თვალი Adobe-ის უსაფრთხოების შეტყობინებებს, გაამკაცრონ სერვერების მონიტორინგი და დროულად გაატარონ პრევენციული ზომები თავიანთი Linux ინფრასტრუქტურის დასაცავად.