您现在的位置是:物联网 >>正文
黑客利用PrestaShop零日漏洞入侵网店
物联网88932人已围观
简介PrestaShop团队上周五发出紧急警告,有黑客正在针对使用PrestaShop平台的网站,利用以前未知的漏洞链进行代码执行,并很有可能在窃取客户的支付信息。该团队建议用户尽快对网站进行相关安全审查 ...
PrestaShop团队上周五发出紧急警告,黑客有黑客正在针对使用PrestaShop平台的利用零日漏洞网站,利用以前未知的入侵漏洞链进行代码执行,并很有可能在窃取客户的网店支付信息。该团队建议用户尽快对网站进行相关安全审查 。黑客
该攻击影响到的利用零日漏洞版本有PrestaShop 1.6.0.10或更高版本 ,以及1.7.8.2或更高版本,入侵这些版本运行了容易受到SQL注入的网店模块,云计算如Wishlist 2.0.0至2.1.0模块。黑客

PrestaShop的利用零日漏洞团队目前还没有确定这些漏洞存在的位置,并警告说,入侵这些漏洞可能也是网店由第三方组件造成的。
为了进行攻击 ,黑客攻击者向一个易受攻击的利用零日漏洞端点发送POST请求,然后向主页发送一个无参数的高防服务器入侵GET请求,在根目录下创建一个 "blm.php "文件 。blm.php文件似乎是一个网络外壳,允许威胁者在服务器上远程执行命令。
PrestaShop从许多观察到的案例中发现 ,攻击者使用这个网络外壳在商店的结账页面上注入一个虚假的支付表单 ,并窃取客户的支付卡信息。亿华云攻击结束后,攻击者会擦去他们的攻击痕迹 ,以防止网站所有者意识到他们被入侵。
安全更新如果攻击者没有完全清理掉攻击证据的话,被攻击的网站管理员能够在网络服务器的访问日志中找到被入侵的迹象,例如改文件以附加恶意代码和激活MySQL Smarty缓存存储。
该功能默认是模板下载禁用的 ,但PrestaShop表示已经有黑客在攻击时独立启用它的证据 ,所以建议用户在不需要的情况下删除该功能 。
要做到这一点,找到文件 "config/smarty.config.inc.php "在您的商店和删除以下行。

要从平台组件中删除的行
最后 ,将所有使用的免费模板模块升级到最新的可用版本,并应用最新发布的 PrestaShop 安全更新 ,版本 1.7.8.7。这个安全修复加强了MySQL Smarty缓存存储 ,防止所有的代码注入攻击,对于那些想继续使用的传统功能。然而如果用户的网站已经被入侵,服务器租用那么这次的应用安全更新并不能补救这个问题。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/353d799639.html
相关文章
钱不要了!32% 的 CISO 考虑离职
物联网BlackFog 一项研究结果显示,英美两国 32% 的 CISO 或其它 IT 安全 DM 正在考虑辞职,在这些安全高管中,三分之一的人将在未来六个月内离职。BlackFog 的研究探讨了网络安全专 ...
【物联网】
阅读更多13t手机屏幕优势解析(13t手机屏幕的特点及使用体验)
物联网近年来,手机屏幕在科技领域的发展取得了巨大的进步。作为一款备受瞩目的旗舰手机,13t的屏幕也备受关注。本文将从13t手机屏幕的优势、特点以及使用体验等方面进行解析,带您深入了解这款手机屏幕的魅力。一、 ...
【物联网】
阅读更多安卓手机屏幕分辨率如何修改
物联网手机必须获得ROOT权限,接着你需要确定手机的显示density和分辨率,desity的意思就是密度,在安卓系统中,desity是一个非常重要的显示参数。如果density设置不当,比如density ...
【物联网】
阅读更多