Blog IT, Blog Marketing

CVE-2022-24086, czyli krytyczna luka w Magento. Adobe wydało patch

CVE-2022-24086, czyli krytyczna luka w Magento. Adobe wydało patch

Tomasz Staśkiewicz , 14.02.2022 r.

W niedzielę, 13 lutego 2022r. świat obiegła wiadomość, że sklepy postawione na platformie Magento są podatne na ataki, które pozwalają przejąć same sklepy, jak również pozwalają na dostęp do serwerów.

Ultra krytyczna podatność Magento

Luka została określona jako ultra krytyczna ponieważ:

  • nie wymaga logowania/uwierzytelniania;
  • pozwala na wykonanie dowolnego kodu na serwerze;
  • pozwala uzyskać dostęp do bazy danych;
  • ataki na inne serwery.

Wersje Magento i Adobe Commerce podatne na ataki

Według The Hacker News podatne na ataki są następujące wersje produktów:

  • Adobe Commerce 2.4.3-p1 i wcześniejsze wersje;
  • Adobe Commerce 2.3.7-p2 i wcześniejsze wersje;
  • Magento Open Source 2.4.3-p1 i wcześniejsze wersje;
  • Magento Open Source 2.3.7-p2 i wcześniejsze wersje.

Rozwiązanie (patch) od Adobe

W niedzielę wieczorem polskiego czasu (CEST) Adobe wypuściło patch, który usuwa krytyczną podatność. Jeśli Twój system e-commerce jest zbudowany na platformie Magento, jak najszybciej zadbaj o jego zabezpieczenie.

To kolejna, po grudniowej luce w Log4j krytyczna podatność w ostatnim czasie.

Najnowsze oferty pracy:

Polecane wpisy na blogu IT:

Szukasz pracownika IT?

Dostarczymy Ci najlepszych specjalistów z branży IT. Wyślij zapytanie

Wyrażam zgodę TeamQuest Sp. z o.o. na przetwarzanie moich danych osobowych w celu marketingu produktów i usług własnych TeamQuest, w tym na kontaktowanie się ze mną w formie połączenia telefonicznego lub środkami elektronicznymi.
Administratorem podanych przez Ciebie danych osobowych jest TeamQuest Sp. z o.o., z siedzibą w Warszawie (00-814), ul. Miedziana 3a/21, zwana dalej „Administratorem".
Jeśli masz jakiekolwiek pytania odnośnie przetwarzania przez nas Twoich danych, skontaktuj się z naszym Inspektorem Ochrony Danych (IOD). Do Twojej dyspozycji jest pod adresem e-mail: office@teamquest.pl.
W jakim celu i na jakiej podstawie będziemy wykorzystywać Twoje dane? Dowiedz się więcej