Back to Blog

ช่องโหว่ Zero-Day ใน Magento และ Adobe Commerce ถูกโจมตีแล้ว

Magento และ Adobe Commerce มีช่องโหว่ Zero-Day ที่ยังไม่ได้รับการแก้ไข ถูกนำไปใช้โจมตีร้านค้าออนไลน์ ผู้ใช้ควรรีบดำเนินการป้องกันด่วน

Sales
1 min read
ช่องโหว่ Zero-Day ใน Magento และ Adobe Commerce ถูกโจมตีแล้ว

บริษัทรักษาความปลอดภัยอีคอมเมิร์ซจากเนเธอร์แลนด์อย่าง Sansec เปิดเผยว่ามีการโจมตีผ่านช่องโหว่ Zero-Day ที่ยังไม่ได้รับการแก้ไขใน Magento Open Source และ Adobe Commerce โดยช่องโหว่นี้ทำให้ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายบนเซิร์ฟเวอร์ของร้านค้าออนไลน์ได้โดยไม่ต้องล็อกอิน

Sansec ค้นพบช่องโหว่ดังกล่าวและตั้งชื่อว่า StyleSmuggler รายงานระบุว่าการโจมตีเริ่มขึ้นเมื่อวันที่ 4 กันยายน และมีการเผยแพร่คำแนะนำด้านความปลอดภัยเมื่อวันที่ 5 กันยายน


ลักษณะการโจมตี StyleSmuggler


ผู้โจมตีใช้ประโยชน์จากช่องโหว่เพื่อแทรกโค้ดที่เป็นอันตรายเข้าไปในระบบโดยไม่ต้องผ่านกระบวนการยืนยันตัวตนใดๆ ทำให้สามารถควบคุมเซิร์ฟเวอร์ของร้านค้าออนไลน์ได้อย่างเต็มที่ เป้าหมายหลักคือร้านค้าที่ใช้ Magento Open Source และ Adobe Commerce ในเวอร์ชันที่ยังไม่ได้รับการอัปเดต


คำแนะนำเบื้องต้นจาก Sansec


ขณะที่รอการอัปเดตอย่างเป็นทางการจาก Adobe ผู้ดูแลระบบร้านค้าออนไลน์ควรพิจารณาปิดการใช้งานหรือจำกัดการเข้าถึงคอมโพเนนต์ที่มีช่องโหว่ รวมถึงตรวจสอบระบบอย่างละเอียดเพื่อหาสัญญาณการถูกโจมตี


ภัยคุกคามต่อร้านค้าออนไลน์


ช่องโหว่นี้สร้างความเสี่ยงอย่างมากต่อร้านค้าออนไลน์ที่ใช้แพลตฟอร์ม Magento เนื่องจากผู้โจมตีสามารถเข้าถึงข้อมูลลูกค้า ข้อมูลบัตรเครดิต และข้อมูลการทำธุรกรรมได้ นอกจากนี้ยังอาจนำไปสู่การติดมัลแวร์หรือ ransomware อีกด้วย


แนวทางป้องกัน


ผู้ดูแลระบบควรติดตามข่าวสารจาก Adobe และ Sansec อย่างใกล้ชิดเพื่อรับการอัปเดตแพทช์ ควรตรวจสอบล็อกกิ้งของระบบเป็นประจำ ใช้ระบบตรวจจับการบุกรุก และพิจารณาแจ้งลูกค้าหากพบว่าอาจได้รับผลกระทบ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th