Uma vulnerabilidade ainda não corrigida está sendo explorada por cibercriminosos para invadir lojas virtuais que utilizam o Magento Open Source e o Adobe Commerce. A falha, batizada de StyleSmuggler pela empresa holandesa de segurança Sansec, permite a execução de códigos maliciosos nos servidores das lojas sem necessidade de autenticação prévia.
De acordo com o comunicado released pela Sansec, os ataques começaram em 4 de setembro. A empresa de segurança eletrônica, especializada em proteção do comércio eletrônico, identificou a falha e emitiu um alerta no dia seguinte. A vulnerabilidade explora uma falha no processamento de estilos das plataformas afetadas, permitindo que invasores insiram códigos dannosos nas lojas comprometidas.
Especialistas alertam que a falha é extremamente perigosa porque não exige credenciais de acesso para ser explorada. Isso significa que qualquer loja virtual utilizando as versões afetadas do Magento ou Adobe Commerce pode ter seus servidores invadidos. A Sansec recomenda que os lojistasimplementem medidas de proteção imediatas e monitorem seus sistemas para identificar possíveis invasões.
Fonte: The Hacker News

