Adobe、CISA针对Commerce及Magento重大漏洞提出警告,并指出已被用于攻击行动
支付動態 · 2024-07-22

针对上个月修补的电子商务平台Adobe Commerce及Magento Open Source重大漏洞CVE-2024-34102,一个月后传出有人将其用于攻击行动的情况,使得该公司呼吁用户要尽速采取相关缓解措施因应

今年6月Adobe修补电子商务平台Commerce及Magento Open Source的重大漏洞CVE-2024-34102,如今传出这项漏洞已被用于攻击行动的现象。

该漏洞发生的原因,在于XML外部实体参照的限制不当,而有可能导致任意代码运行。攻击者可发送参照外部实体的XML文件,从而触发漏洞,过程中完全无须用户交互,CVSS风险评分达到9.8。

上周三(7月18日)Adobe再度发布修补程序,并指出他们得知CVE-2024-34102已被用于攻击行动的情况。对此,该公司呼吁IT人员,无论是否套用6月份推出的修补程序,都应该尽速套用他们这次发布的更新软件,并且轮替加密密钥。

值得留意的是,美国网络安全暨基础设施安全局(CISA)也将CVE-2024-34102列入已被用于攻击行动的漏洞(KEV)名册,要求联邦机构必须在8月7日前完成修补。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的