HomesecurityAdobe: fixes critical vulnerabilities in the Magento platform

Adobe: fixes critical vulnerabilities in the Magento platform

Η Adobe κυκλοφόρησε μια σειρά out-of-band updates Security για τη διόρθωση σημαντικών ζητημάτων στην πλατφόρμα Magento.

Magento

The ενημερώσεις κυκλοφόρησαν στις 15 Οκτωβρίου και δεν ανήκουν στο καθιερωμένο μηνιαίο patch που εκδίδει η Adobe. Οι ενημερώσεις διορθώνουν εννέα ευπάθειες, οκτώ εκ των οποίων θεωρούνται κρίσιμες ή σοβαρές. Το τελευταίο error θεωρείται μέτριας σοβαρότητας.

Οι ευπάθειες επηρεάζουν το Magento Commerce and the Magento Open Source, τις εκδόσεις 2.3.5-p1, 2.4.0 και τις παλαιότερες εκδόσεις.

Οι πιο κρίσιμες ευπάθειες στην πλατφόρμα Adobe Magento, που έχουν πλέον επιλυθεί με τις νέες updates, είναι γνωστές ως CVE-2020-24407 and CVE-2020-24400. Οι ευπάθειες επιτρέπουν την code execution or the πρόσβαση σε βάσεις data. Ωστόσο, και στις δύο περιπτώσεις, ο επιτιθέμενος θα πρέπει πρώτα να αποκτήσει δικαιώματα διαχειριστή για να μπορέσει να εκμεταλλευτεί τις vulnerabilities.

Επιπλέον, η Adobe αντιμετώπισε μια άλλη ευπάθεια (CVE-2020-24402), που επιτρέπει στους επιτιθέμενους να χειριστούν και να τροποποιήσουν τις λίστες πελατών.

Σύμφωνα με το ZDNet, άλλες ευπάθειες που διορθώθηκαν, περιλαμβάνουν: ένα cross-site scripting (XSS) σφάλμα (CVE-2020-24408), ένα σφάλμα ακύρωσης περιόδου σύνδεσης (CVE-2020-24401), μια ευπάθεια ασφαλείας που επιτρέπει στις σελίδες Magento CMS να τροποποιούνται χωρίς άδεια του User (CVE-2020-24404 ) και δύο σφάλματα που εμποδίζουν την πρόσβαση σε πόρους (CVE-2020-24405 και CVE-2020-24403).

Adobe

Σύμφωνα με την Adobe, το λιγότερο επικίνδυνο σφάλμα (CVE-2020-24406) είναι η ακούσια αποκάλυψη του root path ενός εγγράφου, που θα μπορούσε να οδηγήσει σε αποκάλυψη ευαίσθητων πληροφοριών.

Στο καθιερωμένο μηνιαίο patch, η Adobe διόρθωσε μια κρίσιμη ευπάθεια στο Flash on Windows, macOS, Linux και Chrome OS. Αυτή η ευπάθεια (CVE-2020-9746) θα μπορούσε να χρησιμοποιηθεί για software crashes ή για την εκτέλεση κακόβουλου κώδικα.

Αυτή την εβδομάδα, κυκλοφόρησε και η Microsoft τις δικές της ενημερώσεις ασφαλείας (Patch Tuesday Οκτωβρίου 2020) για τη διόρθωση ευπαθειών σε πολλά προϊόντα της. Συνολικά, η εταιρεία διορθώνει 87 ευπάθειες. Οι 21 από αυτές επιτρέπουν την εκτέλεση κώδικα και επηρεάζουν τα Outlook, Excel and Windows TCP/IP stack.

Digital Fortress
Digital Fortresshttps://secnews.gr
Pursue Your Dreams & Live!
spot_img

Subscribe to the Newsletter

* indicates required

FOLLOW US

LIVE NEWS