Een onbekend aantal webwinkels dat draait op webshopsoftware Magento of Adobe Commerce is gehackt via een zerodaylek, zo meldt cybersecuritybedrijf Sansec. Beveiligingsupdates voor het probleem zijn nog niet beschikbaar. Ook heeft Adobe nog niet gereageerd. Via de kwetsbaarheid, die de naam StyleSmuggler heeft gekregen, kan een ongeauthenticeerde aanvaller code op de server van de webshop uitvoeren. Sansec zegt dat misbruik van het probleem sinds 4 september plaatsvindt.
Via het beveiligingslek voeren aanvallers PHP-code op de server uit en voorzien webshops hierbij van een backdoor. Wanneer Adobe met een beveiligingsupdate komt is nog onbekend. Standaard komt het softwarebedrijf elke tweede dinsdag van de maand met patches. Als tijdelijke mitigatie kunnen webwinkels Graphql uitschakelen, aldus Sansec. Het cybersecuritybedrijf heeft verschillende Indicators of Compromise gepubliceerd waarmee webshops kunnen controleren of ze zijn gehackt. Adobe Commerce wordt vooral door grotere webshops gebruikt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.