Adobe: kritische Sicherheitslücke in Magento Shop System

Am 11. Juni 2024 veröffentlichte Adobe ein wichtiges Sicherheitsupdate für Adobe Commerce, Magento Open Source und das Adobe Commerce Webhooks Plugin. Das Update schließt kritische Sicherheitslücken, die bei erfolgreicher Ausnutzung zur Ausführung beliebigen Codes, zur Umgehung von Sicherheitsmechanismen und zur Eskalation von Benutzerrechten führen können. Diese Schwachstellen betreffen Versionen bis einschließlich 2.4.7 und früher, sowie einige ältere, von Kunden des Extended Support Program genutzte Versionen.

Eine Woche nach der Veröffentlichung der Sicherheitskorrektur berichtet Sansec Forensics Team am 18. Juni 2024 in Ihrem CosmicString Artikel, dass lediglich ein Viertel der betroffenen Adobe Commerce und Magento Shops gepatcht wurde. Diese Verzögerung beim Einspielen der Updates erhöht das Risiko eines massiven Angriffs, da 75 % der Shops weiterhin anfällig sind.

Besondere Aufmerksamkeit erhält die Schwachstelle CVE-2024-34102, bekannt als „CosmicSting“, welche von Sergey Temnikov (alias spacewasp) entdeckt wurde. Diese Sicherheitslücke, die eine XML External Entity (XXE)- und Remote Code Execution (RCE)-Attacke ermöglicht, weist einen CVSS-Score von 9.8 auf und gilt als eine der schwerwiegendsten Bedrohungen für Adobe Commerce und Magento Shops der letzten zwei Jahre. Ursprünglich erlaubte die Schwachstelle unbefugten Zugriff auf private Dateien, was in Verbindung mit einem kürzlich entdeckten Linux-Fehler (iconv) zur vollständigen Kontrolle über betroffene Systeme führen kann.

Die Angriffsmethode benötigt keine Benutzereingriffe und könnte automatisiert ausgeführt werden, was zu globalen Massenhacks führen könnte. Sansec hat die Angriffsmethode verifiziert und warnt, dass böswillige Akteure bereits aktiv daran arbeiten könnten, den Exploit zu nutzen.

Adobe hat für alle betroffenen Versionen entsprechende Patches bereitgestellt. Die Benutzer sollten ihre Systeme dringend auf die neuesten Versionen aktualisieren:

  • Adobe Commerce: bis zu 2.4.7-p1
  • Magento Open Source: bis zu 2.4.7-p1
  • Adobe Commerce Webhooks Plugin: Version 1.5.0

Related Posts

Path Traversal Lücke in SolarWinds Serv-U entdeckt

In SolarWinds Serv-U wurde eine Directory Traversal-Schwachstelle (CVE-2024-28995) entdeckt, die es Angreifern ermöglicht, auf sensible Dateien des Hostsystems zuzugreifen. Diese Schwachstelle wurde als kritisch mit einem CVSS-Score von 8.6 eingestuft. Betroffen sind SolarWinds Serv-U 15.4.2 HF 1 und frühere Versionen.

Read More

Mehrere Schwachstellen in Jira und Confluence behoben

Atlassian hat in seinem aktuellen Sicherheitsbulletin vom Juni 2024 mehrere hochgradige Sicherheitslücken behoben. Die Schwachstellen wurden im Rahmen des Bug-Bounty-Programms, durch Penetrationstests und Scans von Drittanbieter-Bibliotheken entdeckt. Insgesamt wurden neun schwerwiegende Schwachstellen identifiziert und in den neuesten Versionen der betroffenen Produkte behoben.

Read More

Kritische Sicherheitslücken in Ghostscript

In Ghostscript, einem Interpreter für PostScript und PDF, wurden mehrere kritische Sicherheitslücken behoben. Diese Schwachstellen betreffen verschiedene Ubuntu-Versionen und erlauben es Angreifern, Arbitrary Code auszuführen oder Dateizugriffe zu erlangen.

Read More