Magento reçoit des mises à jour de sécurité pour les vulnérabilités critiques - FR

Deux vulnérabilités d'exécution de code ont été corrigées par Adobe dans les versions 2.3.5-p1 et antérieures de Magento Commerce, et Magento Open Source versions 2.3.5-p1 et antérieures. L'une des vulnérabilités est considérée comme critique (CVE-2020-9689), et l'autre aussi important (CVE-2020-9691).

Vulnérabilités dans les versions 2.3.5-p1 et antérieures de Magento Commerce, et Magento Open Source versions 2.3.5-p1 et antérieures

La faille critique CVE-2020-9689 a été causée par un problème de traversée de chemin qui pourrait permettre aux attaquants dotés de privilèges d'administrateur d'exécuter du code arbitraire., les chercheurs en sécurité disent. Le bug important, connu sous le nom de CVE-2020-9691, est décrit comme un problème de script intersite basé sur DOM pré-authentification (XSS) qui pourrait permettre aux acteurs de la menace non authentifiés d'exécuter du code arbitraire sur des systèmes vulnérables.

Il est à noter qu'une troisième vulnérabilité a également été corrigée – CVE-2020-9690. Ce problème est le résultat d'un bug de décalage de synchronisation observable, qui pourrait permettre aux attaquants avec des privilèges d'administrateur de contourner la vérification de signature.

Lire aussi Doki Malware défini contre les serveurs Docker

Ce ne sont pas les premières failles critiques d'exécution de code dans Magento, car deux autres ensembles de ces bogues ont été corrigés en janvier puis en avril. Toutes ces vulnérabilités pourraient permettre aux attaquants d'exécuter du code arbitraire, au cas où un exploit réussi aurait lieu.


Il y a exactement un mois, Les sites Magento eCommerce qui fonctionnaient sur la branche 1.x devaient mettre à jour leurs installations pour se protéger contre les attaques de piratage potentielles qui pourraient être lancées contre l'ancienne branche.. Cela était dû à une étape de fin de vie qui était prévu pour juin 30. Cela signifiait également qu'Adobe ne fournirait plus de mises à jour de sécurité à la plate-forme.

Recherché et créé par:
Kroum Popov
Entrepreneur passionné du Web, crée des projets Web depuis 2007. Dans 2020, il a fondé HTH.Guide — une plateforme visionnaire dédiée à rationaliser la recherche de la solution d'hébergement Web parfaite. En savoir plus...
Techniquement révisé par:
Métodi Ivanov
Expert chevronné en développement Web avec 8+ des années d'expérience, y compris des connaissances spécialisées dans les environnements d'hébergement. Son expertise garantit que le contenu répond aux normes d'exactitude les plus élevées et s'aligne parfaitement avec les technologies d'hébergement.. En savoir plus...

Laisser un commentaire

Votre adresse email ne sera pas publiée. les champs requis sont indiqués *

Ce site est protégé par reCAPTCHA et Google Politique de confidentialité et Conditions d'utilisation appliquer.

Ce site utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à notre Politique de confidentialité.
Je suis d'accord
Chez HTH.Guide, nous proposons des avis transparents sur l'hébergement Web, garantir l’indépendance vis-à-vis des influences extérieures. Nos évaluations sont impartiales car nous appliquons des normes strictes et cohérentes à tous les avis..
Bien que nous puissions gagner des commissions d'affiliation de certaines des sociétés présentées, ces commissions ne compromettent pas l'intégrité de nos avis et n'influencent pas notre classement.
Les revenus de l'affilié contribuent à couvrir l'acquisition du compte, frais de tests, entretien, et développement de notre site Web et de nos systèmes internes.
Faites confiance à HTH.Guide pour des informations fiables et de la sincérité en matière d'hébergement.