Vietnam.vn - Nền tảng quảng bá Việt Nam

ຊ່ອງ​ໂຫວ່​ທີ່​ຮ້າຍ​ແຮງ​ເຮັດ​ໃຫ້​ເຊີບ​ເວີ Adobe Magento ຫຼາຍກວ່າ 95,000 ​ເຄື່ອງ​ຖືກ​ໂຈມ​ຕີ, ວິ​ສາ​ຫະ​ກິດ​ຫວຽດ​ນາມ ຕ້ອງ​ໄດ້​ຮັບ​ການ​ຕອບ​ໂຕ້​ຢ່າງ​ຮີບ​ດ່ວນ.

ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ Bkav ປະເມີນວ່າ ຫວຽດນາມ ຢູ່ໃນບັນດາປະເທດທີ່ມີຄວາມສ່ຽງສູງທີ່ຈະຖືກໂຈມຕີໂດຍຊ່ອງໂຫວ່ທີ່ຮ້າຍແຮງທີ່ເອີ້ນວ່າ Session Reaper ໃນເວທີການຄ້າ e-commerce ຂອງ Adobe.

Báo Nhân dânBáo Nhân dân03/11/2025

ຊ່ອງ​ໂຫວ່​ທີ່​ຮ້າຍ​ແຮງ​ເຮັດ​ໃຫ້​ເຊີບ​ເວີ Adobe Magento ຫຼາຍກວ່າ 95,000 ​ເຄື່ອງ​ຖືກ​ໂຈມ​ຕີ, ວິ​ສາ​ຫະ​ກິດ​ຫວຽດ​ນາມ ຕ້ອງ​ໄດ້​ຮັບ​ການ​ຕອບ​ໂຕ້​ຢ່າງ​ຮີບ​ດ່ວນ.

ຫຼາຍກວ່າ 95,000 ເຊີບເວີ Magento (Adobe Commerce) ໃນທົ່ວໂລກກໍາລັງຖືກໂຈມຕີໂດຍຊ່ອງໂຫວ່ທີ່ຮ້າຍແຮງທີ່ເອີ້ນວ່າ Session Reaper. ຊ່ອງໂຫວ່ນີ້ເຮັດໃຫ້ແຮກເກີສາມາດໃຊ້ປະໂຍດຈາກເຊດຊັນເຂົ້າສູ່ລະບົບຂອງຜູ້ໃຊ້ເພື່ອປະຕິບັດລະຫັດຈາກໄລຍະໄກ ແລະຄວບຄຸມລະບົບທັງໝົດ.

ບັນດາ​ຜູ້​ຊ່ຽວຊານ​ດ້ານ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ Bkav ຕີ​ລາຄາ​ວ່າ ຫວຽດນາມ ​ແມ່ນ​ບັນດາ​ປະ​ເທດ​ທີ່​ມີ​ຄວາມ​ສ່ຽງ​ສູງ​ທີ່​ຈະ​ຖືກ​ບຸກ​ໂຈມ​ຕີ​ຈາກ​ຊ່ອງ​ຫວ່າງ​ນີ້.

Magento ເປັນລະບົບການຈັດການເນື້ອຫາອີຄອມເມີຊແບບເປີດ (ອີຄອມເມີຊ CMS), ພັດທະນາໂດຍ Magento Inc. Magento ເປີດຕົວຄັ້ງທຳອິດໃນປີ 2008 ແລະຕອນນີ້ໄດ້ກາຍເປັນໜຶ່ງໃນແພລດຟອມອີຄອມເມີຊທີ່ນິຍົມທີ່ສຸດໃນ ໂລກ , ນຳໃຊ້ໂດຍທຸລະກິດຂະໜາດໃຫຍ່ ແລະຮ້ານຄ້າອອນລາຍຫຼາຍພັນຄົນ.

ທ່ານ Hoang Truong Khuong, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດຂອງ Bkav, ກ່າວວ່າຊ່ອງໂຫວ່ SessionReaper ມາຈາກວິທີທີ່ Magento ປະມວນຜົນຂໍ້ມູນຜ່ານ Web API, ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສາມາດແຊກເນື້ອໃນທີ່ເປັນອັນຕະລາຍເຂົ້າໄປໃນ Session ແລະອັບໂຫຼດ web shell - ໄຟລ໌ອັນຕະລາຍທີ່ຊ່ວຍຮັກສາການເຂົ້າເຖິງ ແລະຄວບຄຸມເຄື່ອງແມ່ຂ່າຍ.

ການຂູດຮີດສົບຜົນສໍາເລັດສາມາດເຮັດໃຫ້ຜູ້ໂຈມຕີໄດ້ຮັບສິດທິໃນການບໍລິຫານ, ຂໍ້ມູນການຈ່າຍເງິນຮົ່ວໄຫຼ, ຫຼືສ້າງບັນຊີ admin ປອມເພື່ອຂະຫຍາຍຂອບເຂດຂອງການໂຈມຕີ. ລຸ້ນ Adobe Commerce ແລະ Magento Open Source ທີ່ອອກກ່ອນເດືອນຕຸລາ 2025, ລວມທັງສາຂາ 2.4.9-alpha2 ແລະລຸ່ມນີ້, ແມ່ນມີຄວາມສ່ຽງຕໍ່ຊ່ອງໂຫວ່ນີ້.

ໃນເວລາພຽງ 48 ຊົ່ວໂມງຫຼັງຈາກລະຫັດການຂູດຮີດຖືກເປີດເຜີຍຕໍ່ສາທາລະນະ, ໂລກໄດ້ບັນທຶກການໂຈມຕີແບບອັດຕະໂນມັດຫຼາຍກວ່າ 300 ການໂຈມຕີທີ່ແນໃສ່ຫຼາຍກວ່າ 130 ເຊີບເວີ Magento. ອີງຕາມສະຖິຕິຈາກ Sansec Shield, ເຖິງແມ່ນວ່າ Adobe ໄດ້ປ່ອຍຕົວແກ້ໄຂສຸກເສີນໃນຕົ້ນເດືອນກັນຍາ, ປະມານ 62% ຂອງຮ້ານ Magento ບໍ່ໄດ້ຮັບການປັບປຸງ.

ດ້ວຍຫຼາຍກວ່າ 95,000 ເຊີບເວີ Magento ດໍາເນີນການສາທາລະນະທົ່ວໂລກ, ນີ້ຫມາຍຄວາມວ່າຫລາຍພັນເວັບໄຊທ໌ອີຄອມເມີຊຍັງມີຄວາມສ່ຽງທີ່ຈະໂຈມຕີ. ການຊັກຊ້າພຽງແຕ່ຫນຶ່ງມື້ໃນການປັບປຸງສາມາດເຮັດໃຫ້ເກີດຄວາມເສຍຫາຍທີ່ຮ້າຍແຮງຕໍ່ທຸລະກິດ.

ຢູ່ຫວຽດນາມ, ຫຼາຍເວທີການຄ້າອີຄອມເມີຊ, ລວມທັງຫຼາຍຮ້ອຍຍີ່ຫໍ້ທີ່ມີຊື່ສຽງໃນຂົງເຂດການຂາຍຍ່ອຍ, ແຟຊັ່ນ ແລະເຕັກໂນໂລຢີ, ກໍາລັງໃຊ້ Magento. ການຄົ້ນຄວ້າ, ການສໍາຫຼວດແລະປະສົບການຈາກຂະບວນການຈັດການກັບເຫດການທາງອິນເຕີເນັດຂອງ Bkav ທັງຫມົດສະແດງໃຫ້ເຫັນວ່ານີ້ແມ່ນກຸ່ມເປົ້າຫມາຍທີ່ມີຄວາມສ່ຽງທີ່ສຸດເພາະວ່າລະບົບສ່ວນໃຫຍ່ບໍ່ມີຂະບວນການ patching ປົກກະຕິຫຼືຂາດຊັ້ນປ້ອງກັນຢູ່ໃນຊັ້ນຄໍາຮ້ອງສະຫມັກ (WAF).

ໃນຂະນະດຽວກັນ, ຮຸ່ນ Magento ເກົ່າຫຼືໂມດູນ REST API ທີ່ບໍ່ສາມາດຄວບຄຸມໄດ້ແມ່ນຖືວ່າເປັນກຸ່ມທີ່ມີຄວາມສ່ຽງສູງ, ມີທ່າແຮງທີ່ແຮກເກີຖືກຂູດຮີດຢ່າງໄວວາຖ້າບໍ່ໄດ້ຮັບການປັບປຸງທັນທີ.

Bkav ແນະນໍາໃຫ້ຜູ້ເບິ່ງແຍງລະບົບ Magento ໃນຫວຽດນາມປັບປຸງ patch ຢ່າງເປັນທາງການຈາກ Adobe ຢ່າງຮີບດ່ວນ, ແລະເປີດໃຊ້ web application firewall (WAF) ເພື່ອກັ່ນຕອງແລະສະກັດແພັກເກັດທີ່ຜິດປົກກະຕິ. ທຸລະກິດຄວນທົບທວນຄືນລະບົບທັງຫມົດ, ໂດຍສະເພາະແມ່ນການກວດສອບຮູບລັກສະນະຂອງໄຟລ໌ PHP ທີ່ແປກປະຫຼາດໃນໄດເລກະທໍລີ, ແລະທົບທວນຄືນບັນຊີບໍລິຫານທີ່ສ້າງໃຫມ່. ໃນກໍລະນີທີ່ສົງໃສວ່າມີການບຸກລຸກ, ມັນຈໍາເປັນຕ້ອງແຍກເຄື່ອງແມ່ຂ່າຍ, ຟື້ນຟູຈາກການສໍາຮອງທີ່ສະອາດແລະປ່ຽນລະຫັດຜ່ານແລະລະຫັດເຂົ້າທັງຫມົດ.

ທີ່ມາ: https://nhandan.vn/lo-hong-nghiem-trong-khien-hon-95000-may-chu-cua-adobe-magento-bi-tan-cong-doanh-nghiep-viet-nam-can-khan-truong-ung-pho-post920262.html


(0)

No data
No data

ຫຼົງທາງໃນປ່າເທວະດາຟ້າຜ່າທາງໄປພິຊິດພູສະພິນ
ຕອນ​ເຊົ້າ​ນີ້, ​ເມືອງ​ຫາດ​ຊາຍ Quy Nhon ​ແມ່ນ 'ຝັນ' ​ໃນ​ໝອກ
ດຶງດູດຄວາມງາມຂອງ Sa Pa ໃນລະດູການ 'ລ່າສັດ'
ແຕ່ລະແມ່ນ້ໍາ - ການເດີນທາງ

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

ນ້ຳ​ຖ້ວມ​ຄັ້ງ​ໃຫຍ່​ຢູ່​ໃນ​ແມ່​ນ້ຳ Thu Bon ໄດ້​ກາຍ​ນ້ຳ​ຖ້ວມ​ຄັ້ງ​ປະ​ຫວັດ​ສາດ​ໃນ​ປີ 1964 0,14 ແມັດ.

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ