1712580158
2024-04-08 12:30:00
サイバーセキュリティ研究者は最近、Magento に重大な脆弱性を発見しました。この脆弱性により、攻撃者は脆弱なサーバーに永続的なバックドアを展開できます。
先週後半、Sansec の専門家は、マルウェアを自動的に挿入するために使用される「データベース内に巧妙に作成されたレイアウト テンプレート」について詳しく説明するブログ投稿を公開しました。
このテンプレートは「特殊な要素の不適切な無効化」の脆弱性を悪用しており、現在 CVE-2024-20720 として追跡されており、重大度スコアは 9.1 (重大) です。
ヨーロッパ人をターゲットにする
Magento は、PHP で書かれたオープンソースの電子商取引プラットフォームです。 アドビ 2018年半ばに16億8000万ドルで買収した。 現在、150,000 を超えるオンライン ストアが Magento を使用しています。Magento は、一般にトップの e コマース プラットフォームの 1 つとして認識されています。
「攻撃者は、Magento レイアウト パーサーと beberlei/assert パッケージ (デフォルトでインストールされる) を組み合わせて、システム コマンドを実行します」と研究者らは論文で述べています。 「レイアウト ブロックはチェックアウト カートに関連付けられているため、このコマンドは常に実行されます
この場合のコマンドは sed と呼ばれ、CMS コントローラーにバックドアを追加します。 「マルウェアは手動修正または bin/magento setup:di:compile run: の後に再挿入されるため、賢明です。」と彼らは結論付けました。
Magento は今年 2 月 13 日に公開されたセキュリティ パッチでこの欠陥を修正したため、まだインストールしていない場合は今が良い機会です。
Magento の人気を考えると、Magento が主要な標的となるのも不思議ではありません。 存在する最大のクレジット カード スキマーの 1 つは MageCart と呼ばれるもので、私たちが最後にそれについて聞いたとき、脅威アクターはこのツールを使用して、古いバージョンやサポートされていないバージョンの Magento を実行している Web サイトを一括してターゲットにしていました。
2022 年 2 月、Sansec は同じ日に発生した同じマルウェアによる 500 件以上の感染を発見しました。 研究者らによると、攻撃者はnaturalfreshmall.comドメイン(すぐに廃止)を使用して、Magento 1を実行するeコマースWebサイトにマルウェアをロードしたという。
このバージョンは 2020 年 6 月 30 日にサポートが終了しました。つまり、定期的なセキュリティと使いやすさのアップデートが提供されなくなり、サイバー犯罪者にとって格好の標的となっています。
経由 ザハッカーニュース
TechRadar Pro の詳細
#Magento #のバグが悪用されe #コマース #Web #サイトから支払いデータが盗まれる