您现在的位置是:网络安全 >>正文
黑客利用PrestaShop零日漏洞入侵网店
网络安全6386人已围观
简介PrestaShop团队上周五发出紧急警告,有黑客正在针对使用PrestaShop平台的网站,利用以前未知的漏洞链进行代码执行,并很有可能在窃取客户的支付信息。该团队建议用户尽快对网站进行相关安全审查 ...
PrestaShop团队上周五发出紧急警告 ,黑客有黑客正在针对使用PrestaShop平台的利用零日漏洞网站,利用以前未知的入侵漏洞链进行代码执行 ,并很有可能在窃取客户的网店支付信息。该团队建议用户尽快对网站进行相关安全审查。黑客
该攻击影响到的利用零日漏洞版本有PrestaShop 1.6.0.10或更高版本 ,以及1.7.8.2或更高版本 ,入侵这些版本运行了容易受到SQL注入的网店模块,高防服务器如Wishlist 2.0.0至2.1.0模块 。黑客

PrestaShop的利用零日漏洞团队目前还没有确定这些漏洞存在的位置 ,并警告说,入侵这些漏洞可能也是网店由第三方组件造成的。
为了进行攻击,黑客攻击者向一个易受攻击的利用零日漏洞端点发送POST请求,然后向主页发送一个无参数的免费模板入侵GET请求,在根目录下创建一个 "blm.php "文件。blm.php文件似乎是一个网络外壳 ,允许威胁者在服务器上远程执行命令 。
PrestaShop从许多观察到的案例中发现 ,攻击者使用这个网络外壳在商店的结账页面上注入一个虚假的支付表单,并窃取客户的支付卡信息。源码库攻击结束后,攻击者会擦去他们的攻击痕迹,以防止网站所有者意识到他们被入侵。
安全更新如果攻击者没有完全清理掉攻击证据的话 ,被攻击的网站管理员能够在网络服务器的访问日志中找到被入侵的迹象 ,例如改文件以附加恶意代码和激活MySQL Smarty缓存存储。
该功能默认是云计算禁用的,但PrestaShop表示已经有黑客在攻击时独立启用它的证据 ,所以建议用户在不需要的情况下删除该功能。
要做到这一点 ,找到文件 "config/smarty.config.inc.php "在您的商店和删除以下行。

要从平台组件中删除的行
最后,将所有使用的亿华云模块升级到最新的可用版本 ,并应用最新发布的 PrestaShop 安全更新,版本 1.7.8.7。这个安全修复加强了MySQL Smarty缓存存储 ,防止所有的代码注入攻击,对于那些想继续使用的传统功能 。然而如果用户的网站已经被入侵 ,模板下载那么这次的应用安全更新并不能补救这个问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/464d899527.html
相关文章
国际刑警查获五千万美元,逾两千名“社会工程师”被捕
网络安全近日,有消息显示,一项代号为“2022第一缕光”First Light 2022)的国际执法行动在全球范围内共查获了5000万美元赃款,数千名参与社会工程诈骗的人遭到逮捕。这项行动由国际刑警组织Int ...
【网络安全】
阅读更多法兰净水器——为您打造纯净健康的生活(高效过滤,安心饮用水的首选)
网络安全在当今社会,水质污染已经成为一个全球性的问题,影响着人们的健康和生活质量。为了解决这一问题,越来越多的家庭开始使用净水器来提供纯净健康的饮用水。而法兰净水器作为市场上颇受欢迎的品牌之一,具有着出色的过 ...
【网络安全】
阅读更多如何在戴尔电脑上安装Win7系统(戴尔电脑安装Win7系统教程及注意事项)
网络安全安装操作系统是使用电脑的基本步骤之一,本文将为大家详细介绍如何在戴尔电脑上安装Win7系统的步骤和注意事项。准备工作:备份数据,获取Win7系统镜像文件在安装操作系统之前,为了防止数据丢失,我们需要先 ...
【网络安全】
阅读更多