کمیته رکن چهارم – یک آسیبپذیری روز صفر در Magento و Adobe Commerce بهطور فعال برای نفوذ به فروشگاههای اینترنتی و نصب در پشتی روی سرورهای لینوکسی مورد سوءاستفاده قرار گرفته است.
به گزارش کمیته رکن چهارم، شرکت امنیتی Sansec اعلام کرد نخستین حمله مرتبط با آسیبپذیری StyleSmuggler را در ۴ سپتامبر ۲۰۲۶ شناسایی کرده است. این نقص تمامی نسخههای Magento و Adobe Commerce را تحت تأثیر قرار میدهد.
مهاجمان با تزریق کد PHP به سامانه قالب Magento، امکان اجرای کد روی سرور را به دست آورده و یک در پشتی مبتنی بر Rust نصب میکنند. این بدافزار میتواند برای دریافت فرمان از راه دور با سرور مهاجم ارتباط برقرار کند.
از نشانههای احتمالی نفوذ میتوان به افزایش ایمیلهای «Payment Transaction Failed Reminder»، فرایندهای مشکوک kworker و fc-cache و وظایف ناشناس cron اشاره کرد.
Adobe در حال آمادهسازی اصلاحیه امنیتی است. تا زمان انتشار آن، Sansec به مدیران وبسایتها توصیه کرده GraphQL را غیرفعال و سرورها را برای یافتن نشانههای نفوذ بررسی کنند.
منبع: BleepingComputer



