ΑρχικήSecurityMagento: Η ευπάθεια PolyShell επιτρέπει RCE και κλοπή λογαριασμού

Magento: Η ευπάθεια PolyShell επιτρέπει RCE και κλοπή λογαριασμού

Η Sansec προειδοποιεί για μια κρίσιμη ευπάθεια ασφαλείας στο REST API του Magento που θα μπορούσε να επιτρέψει σε μη αυθεντικοποιημένους επιτιθέμενους να μεταφορτώσουν αυθαίρετα εκτελέσιμα αρχεία και να επιτύχουν εκτέλεση κώδικα και κλοπή λογαριασμού.

Magento ευπάθεια PolyShell

Η ευπάθεια, με κωδική ονομασία PolyShell, βασίζεται στην απόκρυψη κακόβουλου κώδικα σε εικόνα. Δεν υπάρχουν αποδείξεις ότι αυτή η ευπάθεια έχει χρησιμοποιηθεί σε επιθέσεις. Το πρόβλημα της μεταφόρτωσης αρχείων επηρεάζει όλες τις εκδόσεις του Magento Open Source και Adobe Commerce έως την έκδοση 2.4.9-alpha2.

Δείτε επίσης: Apple: Παλιά iPhone ευάλωτα σε Coruna και DarkSword exploits

Η ολλανδική εταιρεία ασφαλείας εξήγησε ότι το πρόβλημα προκύπτει από το γεγονός ότι το REST API του Magento δέχεται μεταφορτώσεις αρχείων ως μέρος των προσαρμοσμένων επιλογών για τα στοιχεία του καλαθιού. Όταν μια επιλογή προϊόντος έχει type ‘file’, το Magento επεξεργάζεται ένα ενσωματωμένο file_info object που περιέχει base64-encoded file data, έναν MIME type και ένα όνομα αρχείου.

Το αρχείο στη συνέχεια γράφεται στο pub/media/custom_options/quote/ στον διακομιστή.

Ανάλογα με τη διαμόρφωση του web server, αυτή η ευπάθεια μπορεί να επιτρέψει:

  • απομακρυσμένη εκτέλεση κώδικα μέσω μεταφόρτωσης PHP
  • κατάληψη λογαριασμού μέσω stored XSS

Η Sansec σημείωσε ότι η Adobe διόρθωσε το πρόβλημα στο pre-release branch 2.4.9 ως μέρος του APSB25-94. Ωστόσο, τα τρέχοντα production versions παραμένουν χωρίς ειδικό patch. Ενώ η Adobe παρέχει ένα δείγμα διαμόρφωσης web server που θα περιορίσει σε μεγάλο βαθμό τις συνέπειες, τα περισσότερα καταστήματα χρησιμοποιούν μια προσαρμοσμένη διαμόρφωση από τον hosting πάροχο τους.

Δείτε επίσης: Hackers εκμεταλλεύονται ευπάθεια του Langflow

Magento: Η ευπάθεια PolyShell επιτρέπει RCE και κλοπή λογαριασμού

Για να μετριαστεί οποιοσδήποτε πιθανός κίνδυνος, συνιστάται στα ηλεκτρονικά καταστήματα να εκτελέσουν τα εξής βήματα:

– Περιορίστε την πρόσβαση στον κατάλογο μεταφόρτωσης (“pub/media/custom_options/”).

– Επαληθεύστε ότι τα nginx ή Apache rules εμποδίζουν την πρόσβαση στον κατάλογο.

– Σαρώστε τα καταστήματα για web shells, backdoors και άλλο κακόβουλο λογισμικό.

Η Sansec τόνισε ότι ο αποκλεισμός της πρόσβασης δεν εμποδίζει τις μεταφορτώσεις, επομένως οι χρήστες θα μπορούν ακόμα να μεταφορτώσουν κακόβουλο κώδικα αν δεν χρησιμοποιείται ένα εξειδικευμένο Web Application Firewall (WAF).

Δείτε επίσης: Ubiquiti UniFi: Ευπάθεια επιτρέπει πρόσβαση σε accounts

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Magento: Η ευπάθεια PolyShell επιτρέπει RCE και κλοπή λογαριασμού

Συνοψίζοντας, η ευπάθεια PolyShell αναδεικνύει για ακόμη μία φορά πόσο κρίσιμη είναι η ασφάλεια στις πλατφόρμες ηλεκτρονικού εμπορίου, ιδιαίτερα όταν βασικές λειτουργίες όπως τα APIs μπορούν να αποτελέσουν σημείο εισόδου για επιθέσεις. Παρότι μέχρι στιγμής δεν υπάρχουν ενδείξεις ενεργής εκμετάλλευσης, η φύση της ευπάθειας –που συνδυάζει τεχνικές απόκρυψης κακόβουλου κώδικα και ανεπαρκείς ελέγχους μεταφόρτωσης– την καθιστά ιδιαίτερα επικίνδυνη για τα καταστήματα που δεν λαμβάνουν προληπτικά μέτρα.

Είναι λοιπόν επιτακτικό οι διαχειριστές Magento να μην περιμένουν την επίσημη διάθεση πλήρους patch, αλλά να προχωρήσουν άμεσα σε ενίσχυση της ασφάλειας των συστημάτων τους. Η υιοθέτηση σωστών ρυθμίσεων στον web server, η συνεχής παρακολούθηση για ύποπτη δραστηριότητα και η χρήση εξειδικευμένων εργαλείων όπως ένα WAF μπορούν να μειώσουν σημαντικά τον κίνδυνο. Σε ένα περιβάλλον όπου οι απειλές εξελίσσονται διαρκώς, η πρόληψη και η εγρήγορση παραμένουν τα πιο ισχυρά όπλα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS