Vietnam.vn - Nền tảng quảng bá Việt Nam

Poważna luka w zabezpieczeniach spowodowała atak na ponad 95 000 serwerów Adobe Magento. Firmy wietnamskie muszą pilnie zareagować.

Eksperci ds. cyberbezpieczeństwa Bkav oceniają, że Wietnam należy do krajów najbardziej narażonych na ataki z użyciem poważnej luki w zabezpieczeniach o nazwie Session Reaper na platformie e-commerce firmy Adobe.

Báo Nhân dânBáo Nhân dân03/11/2025

Poważna luka w zabezpieczeniach spowodowała atak na ponad 95 000 serwerów Adobe Magento. Firmy wietnamskie muszą pilnie zareagować.

Ponad 95 000 serwerów Magento (Adobe Commerce) na całym świecie jest atakowanych przez poważną lukę w zabezpieczeniach o nazwie Session Reaper. Luka ta pozwala hakerom wykorzystać sesję logowania użytkownika do zdalnego wykonania kodu i przejęcia kontroli nad całym systemem.

Eksperci ds. cyberbezpieczeństwa Bkav oceniają, że Wietnam należy do krajów najbardziej narażonych na ataki z wykorzystaniem tej luki.

Magento to system zarządzania treścią e-commerce (E-commerce CMS) o otwartym kodzie źródłowym, opracowany przez Magento Inc. Magento zostało wydane po raz pierwszy w 2008 roku i obecnie stało się jedną z najpopularniejszych platform e-commerce na świecie , z której korzystają tysiące dużych przedsiębiorstw i sklepów internetowych.

Pan Hoang Truong Khuong, ekspert ds. cyberbezpieczeństwa w firmie Bkav, powiedział, że luka w zabezpieczeniach SessionReaper wynika ze sposobu, w jaki Magento przetwarza dane za pośrednictwem interfejsu API sieci Web, umożliwiając atakującym wstawianie złośliwej zawartości do sesji i przesyłanie powłoki sieci Web — złośliwego pliku, który pomaga utrzymać dostęp do serwera i kontrolę nad nim.

Skuteczne wykorzystanie luki mogłoby umożliwić atakującemu uzyskanie uprawnień administracyjnych, wyciek danych płatniczych lub utworzenie fałszywych kont administratora w celu rozszerzenia zakresu ataku. Wersje Adobe Commerce i Magento Open Source wydane przed październikiem 2025 roku, w tym gałęzie 2.4.9-alpha2 i starsze, są podatne na tę lukę.

W ciągu zaledwie 48 godzin od upublicznienia kodu exploita, świat odnotował ponad 300 zautomatyzowanych ataków na ponad 130 serwerów Magento. Według statystyk Sansec Shield, mimo że Adobe wydało łatkę awaryjną na początku września, około 62% sklepów Magento nie zostało zaktualizowanych.

Ponad 95 000 serwerów Magento działa publicznie na całym świecie, co oznacza, że ​​tysiące witryn e-commerce jest nadal podatnych na ataki. Nawet jednodniowe opóźnienie w aktualizacji może spowodować poważne szkody dla firm.

W Wietnamie wiele platform e-commerce, w tym setki znanych marek z branży handlu detalicznego, mody i technologii, korzysta z Magento. Badania, ankiety i doświadczenie z procesu obsługi incydentów cyberbezpieczeństwa Bkav pokazują, że jest to najbardziej narażona grupa docelowa, ponieważ większość systemów nie posiada regularnego procesu aktualizacji lub nie posiada warstwy ochronnej na poziomie aplikacji (WAF).

Tymczasem stare wersje Magento lub niekontrolowane moduły REST API są uważane za grupy wysokiego ryzyka, które mogą zostać szybko wykorzystane przez hakerów, jeśli nie zostaną szybko zaktualizowane.

Bkav zaleca, aby administratorzy systemu Magento w Wietnamie pilnie zaktualizowali oficjalną poprawkę firmy Adobe i aktywowali zaporę sieciową (WAF) w celu filtrowania i blokowania nietypowych pakietów. Firmy powinny dokonać przeglądu całego systemu, ze szczególnym uwzględnieniem obecności podejrzanych plików PHP w katalogu, a także zweryfikować nowo utworzone konta administracyjne. W przypadku podejrzenia włamania konieczne jest odizolowanie serwera, przywrócenie systemu z czystej kopii zapasowej oraz zmiana wszystkich haseł i kluczy dostępu.

Źródło: https://nhandan.vn/lo-hong-nghiem-trong-khien-hon-95000-may-chu-cua-adobe-magento-bi-tan-cong-doanh-nghiep-viet-nam-can-khan-truong-ung-pho-post920262.html


Komentarz (0)

No data
No data

W tej samej kategorii

Bohater Pracy Thai Huong został osobiście odznaczony Medalem Przyjaźni przez prezydenta Rosji Władimira Putina na Kremlu.
Zagubiony w lesie mchu wróżek w drodze na podbój Phu Sa Phin
Dziś rano miasteczko plażowe Quy Nhon było „marzycielskie” w mgle
Urzekające piękno Sa Pa w sezonie „polowania na chmury”

Od tego samego autora

Dziedzictwo

Postać

Biznes

Ho Chi Minh City przyciąga inwestycje od przedsiębiorstw z bezpośrednimi inwestycjami zagranicznymi (FDI) w nowe możliwości

Aktualne wydarzenia

System polityczny

Lokalny

Produkt