
Хакеры используют уязвимость StyleSmuggler в Magento и Adobe Commerce
Sansec обнаружила, что в последних версиях Magento Open Source (2.4.6‑2.4.9) и Adobe Commerce (2.4.4‑2.4.9) есть уязвимость StyleSmuggler. CVE‑2026‑75650 получила максимальный балл 10 по CVSS, что указывает на возможность удалённого исполнения кода без авторизации.
Эксплойт работает в два шага. Сначала атакующий заставляет платформу записать произвольный PHP‑фрагмент в один из внутренних файлов, используя специально сформированный запрос. Затем он инициирует генерацию стандартного письма о неудачной оплате, и при рендеринге шаблона Magento исполняет ранее записанный код.
Получив доступ, злоумышленники загружают бэкдор, написанный на Rust. Первоначальная версия маскирует процесс под системный поток kworker, позже появляются имитации fc‑cache и chronyd. Трафик перенаправляется через TLS‑WebSocket или под видом NTP‑запросов на UDP‑порт 123, что затрудняет обнаружение.
Adobe выпустила экстренный хотфикс 8 сентября 2026 года. Тебе следует как можно быстрее обновить все инстансы, сменить учётные данные Magento и проверить наличие подозрительных процессов, неизвестных cron‑задач и лишних временных файлов. Всплеск писем о неудачной оплате может сигнализировать о компрометации.



Комментарии 0