#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)
------
Уязвимость CVE-2026-75650 (StyleSmuggler) представляет собой критическую уязвимость RCE, активно эксплуатируемую без аутентификации, в Magento Open Source и Adobe Commerce версий 2.4.4–2.4.9. Злоумышленники подменяют содержимое файла, сгенерированного Magento, после чего инициируют отправку электронного письма об ошибке платежа, что приводит к запуску сканирования зависимостей и выполнению встроенного кода PHP. Это позволяет развернуть бэкдор в среде Linux и получить доступ к данным приложения и учетным данным.
-----
Уязвимость CVE-2026-75650, известная как StyleSmuggler, описывается как критическая уязвимость Удаленного Выполнения Кода без аутентификации, затрагивающая версии Magento Open Source и Adobe Commerce от 2.4.4 до 2.4.9. Сообщается, что уязвимость имеет оценку CVSS 10 и активно эксплуатируется в реальных атаках. Успешная эксплуатация позволяет злоумышленнику внедрять и выполнять произвольный код PHP на уязвимой установке Magento без аутентификации.
Атака реализуется в два этапа. Сначала злоумышленник заставляет Magento записывать контролируемое входное значение, содержащее вредоносный код PHP, в файл, например, системный журнал или отчет об ошибке. Затем злоумышленник инициирует отправку легитимного электронного письма Magento с напоминанием о неудачной платежной транзакции. Во время рендеринга шаблона письма функциональность сканера кода системы внедрения зависимостей Magento манипулируется так, чтобы обработать отравленный файл, что приводит к выполнению встроенного кода PHP.
По имеющимся данным, эксплуатация уязвимости началась 4 сентября 2026 года, когда злоумышленники использовали её для развертывания бэкдоров для Linux на скомпрометированных системах. Описанный путь атаки предоставляет противникам возможность выполнять команды с привилегиями приложения Magento и потенциально получать доступ к данным приложения, учетным данным, платежной информации и связанной инфраструктуре.
Организации, реагирующие на предположительную компрометацию, должны очистить хранилище сессий, включая Redis, где это применимо, и выполнить ротацию ключа шифрования Magento. Все учетные данные, защищенные этим ключом, также следует заменить в их первоисточниках, а не только обновить внутри Magento. К ним относятся пароли администраторов, токены интеграций REST, SOAP и GraphQL, секреты клиентов OAuth, учетные данные API платежных шлюзов, учетные данные базы данных, ключи SSH и развертывания, а также ключи API сторонних расширений. Сама по себе ротация ключа шифрования не аннулирует информацию, к которой злоумышленник мог уже получить доступ.
Post #32280
30
CTT Report Hub #ParsedReport #CompletenessMedium 08-09-2026 StyleSmuggler (CVE-2026-75650): Magento, Adobe Commerce Affected by 0-day RCE https://kudelskisecurity.com/research/stylesmuggler-cve-2026-75650-magento-adobe-commerce-affected-by-0-day-rce Report completeness:…