Масови атаки срещу Magento и Adobe Commerce

Над половината уязвими онлайн магазини вече са засегнати

Критична уязвимост, известна като PolyShell, се експлоатира активно срещу платформи Magento Open Source и Adobe Commerce, като атаките обхващат над 56% от всички уязвими онлайн магазини.

Според изследване на Sansec, масовата експлоатация е започнала само два дни след публичното разкриване на проблема, което подчертава колко бързо атакуващите реагират на нови уязвимости.

Как работи уязвимостта PolyShell

Уязвимостта се намира в REST API на Magento, който позволява качване на файлове чрез custom опции в количката. Чрез използване на така наречените polyglot файлове, атакуващите могат да постигнат:

  • изпълнение на отдалечен код (RCE)
  • превземане на акаунти
  • persistent XSS атаки

Това зависи от конфигурацията на уеб сървъра, но при уязвими среди последствията могат да бъдат критични.

Въпреки че Adobe публикува корекция във версия 2.4.9-beta1 на 10 март 2026 г., тя все още не е налична в стабилните версии, което оставя много продукционни среди изложени на риск.

Нов тип WebRTC skimmer усложнява защитата

В част от атаките, свързани с PolyShell, е засечен нов тип платежен skimmer, който използва Web Real-Time Communication (WebRTC) за ексфилтрация на данни.

Този подход е особено ефективен, тъй като WebRTC използва DTLS-криптиран UDP трафик, който често не се филтрира от стандартни защитни механизми и политики като Content Security Policy (CSP).

Зловредният код представлява лек JavaScript loader, който установява връзка към C2 сървър чрез WebRTC, използвайки подправен SDP обмен. След това се зарежда вторичен payload, който се изпълнява, заобикаляйки защитите чрез повторно използване на валиден script nonce или чрез техники като unsafe-eval.

За да избегне откриване, изпълнението се отлага чрез функции като requestIdleCallback, което намалява вероятността за засичане от защитни системи.

Реални жертви и индустриален риск

Sansec съобщава, че подобен skimmer е открит в сайт на автомобилен производител с пазарна оценка над 100 милиарда долара, което показва, че атаките не са ограничени до малки онлайн магазини, а засягат и големи корпоративни структури.

Случаят с PolyShell показва класически сценарий на бърза експлоатация на публично разкрита уязвимост в широко използвана платформа. Липсата на стабилен пач към момента допълнително увеличава риска, а комбинирането с нови техники като WebRTC-базиран skimmer прави атаките още по-трудни за откриване.

Организациите, използващи Magento Open Source и Adobe Commerce, трябва да предприемат спешни мерки за защита, включително мониторинг за индикатори на компрометиране и ограничаване на функционалности, свързани с качване на файлове, до наличието на официален стабилен ъпдейт.

e-security.bg

Подобни

Критична zero-day уязвимост в Gogs излага частни репозитории
9.06.2026
cybersecurity2
Верига от три уязвимости позволява пълен контрол над Ubiquiti UniFi OS
9.06.2026
ai-generated-9296016_640
Критична уязвимост в Check Point VPN е използвана
9.06.2026
checkpoint-logo-transparan-1024x969
Критична уязвимост в Everest Forms Pro
8.06.2026
cyber-4444450_640
CISA предупреждава за активна експлоатация на уязвимост в SolarWinds Serv-U
8.06.2026
cisa
Cisco c активно експлоатирана 0-day уязвимост в Catalyst SD-WAN Manager
8.06.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy