🔴 آسیبپذیری StyleSmuggler در Adobe Magento Open Source و Adobe Commerce شناسایی شده که به مهاجمان اجازه میدهد بدون احراز هویت، کد مخرب را اجرا کنند و درب پشتی دائمی نصب کنند. این آسیبپذیری در نسخههای 2.4.6 تا 2.4.9 وجود دارد و از تاریخ 4 سپتامبر 2026، حملات فعال است.
⚠️ مهاجمان با تزریق کد PHP به فایلهای Magento، کد را از طریق یک الگوی ایمیل استاندارد اجرا میکنند. این کد به عنوان یک رشته هسته لینوکس پنهان شده و هر پنج دقیقه از طریق cron دوباره راهاندازی میشود. دو فروشگاه تأیید شدهاند که به خطر افتادهاند.
✳️ به عنوان اقدام موقت، GraphQL را غیرفعال کنید و اعتبارنامههای Magento را تغییر دهید. همچنین، به دنبال فرآیند [kworker/u:8:0] باشید و فایلهای دایرکتوری خانگی کاربر و ورودیهای cron را بررسی کنید.
شبکه اجتماعی آزمایشگاه امنیت وایت لب