В Adobe Commerce и Magento нашли ещё одну критическую RCE-брешь

В Adobe Commerce и Magento нашли ещё одну критическую RCE-брешь

В Adobe Commerce и Magento нашли ещё одну критическую RCE-брешь

Adobe опубликовала информацию ещё об одной критической уязвимости, затрагивающей Commerce и Magento. Как и выявленная чуть раньше брешь, эта получила статус критической, поскольку может привести к удалённому выполнению кода.

Новая уязвимость получила идентификатор CVE-2022-24087 и 9,8 балла по шкале CVSS. Корень проблемы кроется в некорректной обработке ввода.

«Мы выявили ещё одну брешь в безопасности и уже успели выпустить соответствующие патчи. На данный момент нам не поступала информация об эксплуатации уязвимости в реальных кибератаках», — пишет Adobe.

 

Известно, что CVE-2022-24087 угрожает Adobe Commerce и Magento 2.4.3-p1 и 2.3.7-p2, а также более ранним версиям софта. Тем не менее разработчики отмечают, что релизы с 2.3.0 по 2.3.3 не затронуты.

К слову, патч вышел действительно вовремя, поскольку вчера специалисты Positive Technologies сообщили об успешной эксплуатации CVE-2022-24086, благодаря которой им удалось удалённо выполнить код от лица неаутентифицированного пользователя.

Напомним, что в начале недели Adobe устранила 0-day в Commerce и Magento. Суть этой проблемы также крылась в неправильной проверке ввода.

ВТБ, СДЭК и Самокат: расширён список сервисов без мобильного интернета

Перечень цифровых платформ, которые продолжают работать во время отключений мобильного интернета по соображениям безопасности, снова расширили. В него добавили банки, СМИ, сервисы доставки и ряд других популярных и социально значимых сервисов.

В обновлённый список вошли банки ВТБ и ПСБ, а также службы доставки «Сдэк», «Купер» и «Самокат».

Среди медиа теперь доступны ресурсы ВГТРК, телеканалы «Звезда», «Вместе-РФ» и «Матч ТВ», издания «Коммерсант» и «Парламентская газета», а также дистрибьютор телеканалов в цифровой среде «Витрина ТВ».

Расширение коснулось и государственных сервисов. Во время ограничений мобильного интернета продолжают работать отдельные сервисы ФНС для налогоплательщиков, Государственная информационная система ЖКХ, мобильное приложение «Инспектор» для дистанционных проверок бизнеса и онлайн-платформы «Росагролизинга».

В список также включены операторы электронного документооборота «Тензор» и «СКБ Контур», онлайн-кассы «Эвотор», железнодорожный перевозчик «Гранд Сервис Экспресс», маркетплейс «Мегамаркет», магазин «Детский мир» и сеть ресторанов быстрого питания «Бургер Кинг». Кроме того, доступ сохраняется к ряду региональных сервисов и сайтам правительств субъектов РФ.

Как отмечается, перечень формируется по согласованию с органами, отвечающими за вопросы безопасности, и включает наиболее вост

Напомним, ранее мы писали, что ФСБ России наложила вето на включение в белые списки рунета ресурсы банков, не установивших СОРМ. По этой причине профильные приложения Сбербанка, Т-Банка, Газпромбанка в этом перечне пока отсутствуют.

RSS: Новости на портале Anti-Malware.ru