您现在的位置是:电脑教程 >>正文
黑客利用PrestaShop零日漏洞入侵网店
电脑教程7人已围观
简介PrestaShop团队上周五发出紧急警告,有黑客正在针对使用PrestaShop平台的网站,利用以前未知的漏洞链进行代码执行,并很有可能在窃取客户的支付信息。该团队建议用户尽快对网站进行相关安全审查 ...
PrestaShop团队上周五发出紧急警告,黑客有黑客正在针对使用PrestaShop平台的利用零日漏洞网站,利用以前未知的入侵漏洞链进行代码执行,并很有可能在窃取客户的网店支付信息 。该团队建议用户尽快对网站进行相关安全审查。黑客
该攻击影响到的利用零日漏洞版本有PrestaShop 1.6.0.10或更高版本 ,以及1.7.8.2或更高版本 ,入侵这些版本运行了容易受到SQL注入的网店模块,免费模板如Wishlist 2.0.0至2.1.0模块 。黑客

PrestaShop的利用零日漏洞团队目前还没有确定这些漏洞存在的位置 ,并警告说 ,入侵这些漏洞可能也是网店由第三方组件造成的。
为了进行攻击,黑客攻击者向一个易受攻击的利用零日漏洞端点发送POST请求,然后向主页发送一个无参数的建站模板入侵GET请求,在根目录下创建一个 "blm.php "文件。blm.php文件似乎是一个网络外壳 ,允许威胁者在服务器上远程执行命令 。
PrestaShop从许多观察到的案例中发现 ,攻击者使用这个网络外壳在商店的结账页面上注入一个虚假的支付表单,并窃取客户的支付卡信息。源码下载攻击结束后,攻击者会擦去他们的攻击痕迹,以防止网站所有者意识到他们被入侵 。
安全更新如果攻击者没有完全清理掉攻击证据的话,被攻击的网站管理员能够在网络服务器的访问日志中找到被入侵的迹象,例如改文件以附加恶意代码和激活MySQL Smarty缓存存储。
该功能默认是高防服务器禁用的 ,但PrestaShop表示已经有黑客在攻击时独立启用它的证据 ,所以建议用户在不需要的情况下删除该功能。
要做到这一点,找到文件 "config/smarty.config.inc.php "在您的商店和删除以下行。

要从平台组件中删除的行
最后 ,将所有使用的模板下载模块升级到最新的可用版本,并应用最新发布的 PrestaShop 安全更新,版本 1.7.8.7。这个安全修复加强了MySQL Smarty缓存存储,防止所有的代码注入攻击 ,对于那些想继续使用的传统功能。然而如果用户的网站已经被入侵 ,亿华云那么这次的应用安全更新并不能补救这个问题。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/575f999415.html
相关文章
智能家居设备侵犯个人隐私了吗?
电脑教程智能家居设备侵犯个人隐私了吗?近年来,智能家居设备越来越受欢迎,为我们的日常生活带来便利和自动化。然而,随着越来越多的设备相互连接,以及收集和传输更多的数据,人们越来越担心其的使用对隐私和安全的影响。 ...
【电脑教程】
阅读更多HTTPS协议是如何防中间人窃听的
电脑教程相信你看过 HTTPS 协议的定义,知道它是一个安全的通讯协议,可以防止中间人窃听,但是你也知道很多代理都可以对 HTTPS 协议抓包,那 HTTPS 协议是如何防中间人窃听的呢?还有,HTTPS ...
【电脑教程】
阅读更多LockBit 黑客组织又“出手”了,加州财政部成为受害者
电脑教程Bleeping Computer 网站披露,LockBit 黑客组织宣布从加州财政部盗取近 76GB 数据。目前,加州网络安全情报中心Cal-CSIC)已着手调查此次网络攻击事件。加州相关部门证实财 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)
- 苏州日月光2015(以新技术引领创新的时代)
- 电脑油冷散热(颠覆传统,油冷散热为电脑降温)
- 乐视视频会员的优势与功能剖析(畅享海量影视资源,尽在乐视视频会员)
- 联想T41笔记本(探索联想T41笔记本的优势和用户体验)
- xmos方案(以xmos方案为核心,打造领先音频处理解决方案)
- DysonHotCool(DysonHotCool三合一产品优势与用户体验)
- 康佳通讯(从创新到国际化,康佳通讯为中国手机市场注入活力)
- 红米Note4X导航功能全面评测(探索红米Note4X导航功能的便利与准确性) 源码库亿华云b2b信息平台网站建设企业服务器香港物理机云服务器