您现在的位置是:系统运维 >>正文
黑客利用PrestaShop零日漏洞入侵网店
系统运维577人已围观
简介PrestaShop团队上周五发出紧急警告,有黑客正在针对使用PrestaShop平台的网站,利用以前未知的漏洞链进行代码执行,并很有可能在窃取客户的支付信息。该团队建议用户尽快对网站进行相关安全审查 ...
PrestaShop团队上周五发出紧急警告,黑客有黑客正在针对使用PrestaShop平台的利用零日漏洞网站,利用以前未知的入侵漏洞链进行代码执行,并很有可能在窃取客户的网店支付信息 。该团队建议用户尽快对网站进行相关安全审查 。黑客
该攻击影响到的利用零日漏洞版本有PrestaShop 1.6.0.10或更高版本,以及1.7.8.2或更高版本,入侵这些版本运行了容易受到SQL注入的网店模块 ,高防服务器如Wishlist 2.0.0至2.1.0模块。黑客

PrestaShop的利用零日漏洞团队目前还没有确定这些漏洞存在的位置 ,并警告说 ,入侵这些漏洞可能也是网店由第三方组件造成的。
为了进行攻击,黑客攻击者向一个易受攻击的利用零日漏洞端点发送POST请求 ,然后向主页发送一个无参数的源码库入侵GET请求,在根目录下创建一个 "blm.php "文件 。blm.php文件似乎是一个网络外壳,允许威胁者在服务器上远程执行命令 。
PrestaShop从许多观察到的案例中发现,攻击者使用这个网络外壳在商店的结账页面上注入一个虚假的支付表单,并窃取客户的支付卡信息。源码下载攻击结束后 ,攻击者会擦去他们的攻击痕迹,以防止网站所有者意识到他们被入侵。
安全更新如果攻击者没有完全清理掉攻击证据的话 ,被攻击的网站管理员能够在网络服务器的访问日志中找到被入侵的迹象 ,例如改文件以附加恶意代码和激活MySQL Smarty缓存存储 。
该功能默认是服务器租用禁用的 ,但PrestaShop表示已经有黑客在攻击时独立启用它的证据 ,所以建议用户在不需要的情况下删除该功能。
要做到这一点,找到文件 "config/smarty.config.inc.php "在您的商店和删除以下行。

要从平台组件中删除的行
最后,将所有使用的建站模板模块升级到最新的可用版本 ,并应用最新发布的 PrestaShop 安全更新,版本 1.7.8.7。这个安全修复加强了MySQL Smarty缓存存储,防止所有的代码注入攻击,对于那些想继续使用的传统功能。然而如果用户的网站已经被入侵,免费模板那么这次的应用安全更新并不能补救这个问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/575f999415.html
相关文章
没想到吧!网络骗子也会上当受骗
系统运维译者 | 刘涛审校 | 重楼自从人们开始使用互联网以来,网络诈骗就层出不穷。虽然网络骗子并不在乎欺骗自己的同类,这并不奇怪,但也有人认为,网络骗子之间或许会有某种潜规则,那就是不去瞄准自己人——盗亦有 ...
【系统运维】
阅读更多Cloudflare 全面禁止未加密流量访问其 API 端点
系统运维Cloudflare宣布已关闭所有HTTP连接,现在仅接受通过HTTPS加密的安全连接访问api.cloudflare.com。这一举措旨在防止未加密的API请求被发送,即使是意外发送,从而消除敏感信 ...
【系统运维】
阅读更多摄像头贴很有必要,黑客可不激活指示器而调用摄像头
系统运维在你的笔记本电脑上贴上摄像头并不是一个愚蠢的想法。一位安全工程师发现,通过刷新联想ThinkPad X230笔记本电脑上的摄像头固件,可在摄像头本身激活的情况下独立控制其LED。换句话说,可以在摄像头 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 三星galaxy xcover3配置怎么样 网站建设云服务器香港物理机企业服务器源码库b2b信息平台亿华云