PrestaShop团队上周五发出紧急警告,黑客有黑客正在针对使用PrestaShop平台的利用零日漏洞网站,利用以前未知的入侵漏洞链进行代码执行 ,并很有可能在窃取客户的网店支付信息 。该团队建议用户尽快对网站进行相关安全审查。黑客 该攻击影响到的利用零日漏洞版本有PrestaShop 1.6.0.10或更高版本,以及1.7.8.2或更高版本,入侵这些版本运行了容易受到SQL注入的网店模块,香港云服务器如Wishlist 2.0.0至2.1.0模块 。黑客
PrestaShop的利用零日漏洞团队目前还没有确定这些漏洞存在的位置,并警告说,入侵这些漏洞可能也是网店由第三方组件造成的。 为了进行攻击 ,黑客攻击者向一个易受攻击的利用零日漏洞端点发送POST请求 ,然后向主页发送一个无参数的模板下载入侵GET请求 ,在根目录下创建一个 "blm.php "文件 。blm.php文件似乎是一个网络外壳,允许威胁者在服务器上远程执行命令。 PrestaShop从许多观察到的案例中发现 ,攻击者使用这个网络外壳在商店的结账页面上注入一个虚假的支付表单,并窃取客户的支付卡信息。云计算攻击结束后 ,攻击者会擦去他们的攻击痕迹,以防止网站所有者意识到他们被入侵。 安全更新如果攻击者没有完全清理掉攻击证据的话,被攻击的网站管理员能够在网络服务器的访问日志中找到被入侵的迹象,例如改文件以附加恶意代码和激活MySQL Smarty缓存存储 。 该功能默认是建站模板禁用的,但PrestaShop表示已经有黑客在攻击时独立启用它的证据,所以建议用户在不需要的情况下删除该功能 。 要做到这一点,找到文件 "config/smarty.config.inc.php "在您的商店和删除以下行 。
要从平台组件中删除的行 最后,将所有使用的免费模板模块升级到最新的可用版本 ,并应用最新发布的 PrestaShop 安全更新,版本 1.7.8.7 。这个安全修复加强了MySQL Smarty缓存存储,防止所有的代码注入攻击,对于那些想继续使用的传统功能。然而如果用户的网站已经被入侵 ,服务器租用那么这次的应用安全更新并不能补救这个问题 。 |
索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)苹果8的玻璃(探索iPhone8的玻璃设计和特点)酷派5200s性能全面解析(一款卓越的性价比之选)从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)显卡的位置及寻找技巧(探索显卡的安装位置与优化选择)使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)夏新录音笔的优劣势及使用体验(解析夏新录音笔的功能特点、录音效果及用户评价)13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)Soul如何屏蔽手机通讯录b2b信息平台网站建设香港物理机云服务器源码库企业服务器亿华云