Magento w szponach krytycznych podatności: 60 miliardów dolarów na szali!
Magento w szponach krytycznych podatności: 60 miliardów dolarów na szali!
Magento to niezwykle popularna platforma e-commerce, która zdobyła 30% rynku handlu internetowego. Korzystają z niej zarówno wielkie korporacje, takie jak Samsung, Nike i Lenovo, jak i mali sprzedawcy internetowi.
W sumie, Magento obsługuje około 250,000 sklepów internetowych, generując roczne przychody na poziomie 60 miliardów dolarów. Jednakże, ostatnie odkrycia Natanela Rubina ujawniają alarmujące podatności w tym systemie.
Rubin zidentyfikował co najmniej dwie krytyczne podatności klasy RCE, z oceną 9.8 na 10 w skali CVSSv3. Jedna z nich, określająca problem jako nieuwierzytelnione wykonanie kodu, prowadzi do potencjalnego zdalnego przejęcia kontroli nad serwerem.
Wersje Magento CE i EE przed 2.0.6 są szczególnie narażone. Właściciele sklepów powinni natychmiast podjąć działania, aby zabezpieczyć swoje platformy i chronić dane klientów.
Na podstawie: Źródła








