ช่องโหว่ Zero-Day ใน Magento และ Adobe Commerce ถูกโจมตีแล้ว
Magento และ Adobe Commerce มีช่องโหว่ Zero-Day ที่ยังไม่ได้รับการแก้ไข ถูกนำไปใช้โจมตีร้านค้าออนไลน์ ผู้ใช้ควรรีบดำเนินการป้องกันด่วน
บริษัทรักษาความปลอดภัยอีคอมเมิร์ซจากเนเธอร์แลนด์อย่าง Sansec เปิดเผยว่ามีการโจมตีผ่านช่องโหว่ Zero-Day ที่ยังไม่ได้รับการแก้ไขใน Magento Open Source และ Adobe Commerce โดยช่องโหว่นี้ทำให้ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายบนเซิร์ฟเวอร์ของร้านค้าออนไลน์ได้โดยไม่ต้องล็อกอิน
Sansec ค้นพบช่องโหว่ดังกล่าวและตั้งชื่อว่า StyleSmuggler รายงานระบุว่าการโจมตีเริ่มขึ้นเมื่อวันที่ 4 กันยายน และมีการเผยแพร่คำแนะนำด้านความปลอดภัยเมื่อวันที่ 5 กันยายน
ลักษณะการโจมตี StyleSmuggler
ผู้โจมตีใช้ประโยชน์จากช่องโหว่เพื่อแทรกโค้ดที่เป็นอันตรายเข้าไปในระบบโดยไม่ต้องผ่านกระบวนการยืนยันตัวตนใดๆ ทำให้สามารถควบคุมเซิร์ฟเวอร์ของร้านค้าออนไลน์ได้อย่างเต็มที่ เป้าหมายหลักคือร้านค้าที่ใช้ Magento Open Source และ Adobe Commerce ในเวอร์ชันที่ยังไม่ได้รับการอัปเดต
คำแนะนำเบื้องต้นจาก Sansec
ขณะที่รอการอัปเดตอย่างเป็นทางการจาก Adobe ผู้ดูแลระบบร้านค้าออนไลน์ควรพิจารณาปิดการใช้งานหรือจำกัดการเข้าถึงคอมโพเนนต์ที่มีช่องโหว่ รวมถึงตรวจสอบระบบอย่างละเอียดเพื่อหาสัญญาณการถูกโจมตี
ภัยคุกคามต่อร้านค้าออนไลน์
ช่องโหว่นี้สร้างความเสี่ยงอย่างมากต่อร้านค้าออนไลน์ที่ใช้แพลตฟอร์ม Magento เนื่องจากผู้โจมตีสามารถเข้าถึงข้อมูลลูกค้า ข้อมูลบัตรเครดิต และข้อมูลการทำธุรกรรมได้ นอกจากนี้ยังอาจนำไปสู่การติดมัลแวร์หรือ ransomware อีกด้วย
แนวทางป้องกัน
ผู้ดูแลระบบควรติดตามข่าวสารจาก Adobe และ Sansec อย่างใกล้ชิดเพื่อรับการอัปเดตแพทช์ ควรตรวจสอบล็อกกิ้งของระบบเป็นประจำ ใช้ระบบตรวจจับการบุกรุก และพิจารณาแจ้งลูกค้าหากพบว่าอาจได้รับผลกระทบ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th