Magento və Adobe Commerce Platformalarına Yeni ‘Zero-Day’ Təhdid
Magento Open Source və Adobe Commerce platformalarında yeni, yenilənməmiş bir boşluq (vulnerability), onlayn mağazaların serverlərində icazəsiz zərərli kod işlətməyə (RCE) imkan verən aktiv Exploit hədəfinə çevrilib. Bu ciddi təhlükə Hollandiyanın e-ticarət təhlükəsizliyi şirkəti Sansec tərəfindən aşkar edilib və sentyabrın 5-də yayımlanan məsləhətdə geniş ictimaiyyətə açıqlanıb.
Boşluğun Detalları və “StyleSmuggler”
Sansec tərəfindən “StyleSmuggler” adlandırılan bu boşluq, hücumçuların sistemə daxil olmadan (authenticate olmadan) məsafədən kod icra etməsinə şərait yaradır. Şirkət, hücumların sentyabrın 4-dən etibarən başladığını qeyd edib, bu da onun bir ‘zero-day’ Exploit olduğunu göstərir. Bu cür boşluqlar adətən aşkar edildikdən dərhal sonra aktiv şəkildə istismar edilməyə başlayır və təhlükəsizlik yaması mövcud olmadığından platforma sahiblərini həssas vəziyyətdə qoyur.
Təhlükənin Miqyası və Potensial Nəticələr
Bu ‘zero-day’ boşluqdan istifadə edən hücumçular, onlayn mağazaların serverlərinə arxa qapılar (backdoor) yerləşdirərək tam nəzarəti ələ keçirə bilərlər. Nəticədə, bu cür sistemlərə daxil olan cinayətkarlar müştəri məlumatlarının oğurlanması, ödəmə məlumatlarının ələ keçirilməsi, Malware yerləşdirmə, veb-saytın bütövlüyünün pozulması və hətta Malvertising (zərərli reklamlar) kampaniyaları üçün istifadə edilməsi kimi bir sıra zərərli fəaliyyətlər həyata keçirə bilərlər. Bu, həm müəssisələr, həm də onların müştəriləri üçün ciddi maliyyə və reputasiya riskləri yaradır.
Təhlükəsizlik Tövsiyələri
Sansec şirkəti tərəfindən erkən yayımlanan bu xəbərdarlıq, Magento və Adobe Commerce istifadəçilərinin dərhal tədbir görmələrinin vacibliyini vurğulayır. Platforma sahiblərinə təhlükəsizlik yamalarını diqqətlə izləmələri və mövcud olduqda tətbiq etmələri tövsiyə olunur. Eyni zamanda, şübhəli fəaliyyətlər üçün server loqlarını mütəmadi olaraq yoxlamaq, veb tətbiqetmə divarını (WAF) tətbiq etmək və təhlükəsizlik monitorinq sistemlərini gücləndirmək vacibdir. Bu cür aktiv hücumlar zamanı sürətli reaksiya kritik əhəmiyyət kəsb edir.