Adobe、CISA针对Commerce及Magento重大漏洞提出警告,并指出已被用于攻击行动
支付動態 · 2024-07-22

针对上个月修补的电子商务平台Adobe Commerce及Magento Open Source重大漏洞CVE-2024-34102,一个月后传出有人将其用于攻击行动的情况,使得该公司呼吁用户要尽速采取相关缓解措施因应

今年6月Adobe修补电子商务平台Commerce及Magento Open Source的重大漏洞CVE-2024-34102,如今传出这项漏洞已被用于攻击行动的现象。

该漏洞发生的原因,在于XML外部实体参照的限制不当,而有可能导致任意代码运行。攻击者可发送参照外部实体的XML文件,从而触发漏洞,过程中完全无须用户交互,CVSS风险评分达到9.8。

上周三(7月18日)Adobe再度发布修补程序,并指出他们得知CVE-2024-34102已被用于攻击行动的情况。对此,该公司呼吁IT人员,无论是否套用6月份推出的修补程序,都应该尽速套用他们这次发布的更新软件,并且轮替加密密钥。

值得留意的是,美国网络安全暨基础设施安全局(CISA)也将CVE-2024-34102列入已被用于攻击行动的漏洞(KEV)名册,要求联邦机构必须在8月7日前完成修补。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的