3.
3、 Magento零日漏洞致电商遭后门入侵
安全研究机构披露,Magento Open Source与Adobe Commerce存在一个未修补的零日漏洞"StyleSmuggler"。攻击者自9月4日起无需认证即可在电商平台服务器上执行恶意代码并植入持久化后门。该漏洞影响包括2.4.9在内的所有当前版本,攻击分为两阶段:先向系统日志注入PHP代码,再触发Magento邮件通知机制执行恶意负载。植入的后门伪装为内核线程,通过cron每5分钟自启。截至9月6日,Adobe尚未发布补丁或CVE编号。