网络黑客通过零日漏洞,攻击PrestaShop平台网站

安全小白成长记2022-07-28 14:14:23

对于网络安全有一些认识的人,都会知道,所有的软件都是存在漏洞的,比如一些SQL漏洞、文件上传的漏洞以及遍历目录漏洞等这一些漏洞。有一些漏洞还有可能会被黑客用来作为攻击的入口,并且这些漏洞还可以被武器化。在很多的网络攻击事件中,黑客利用系统漏洞进行攻击的事件也是很多的。在这一两年中,黑客在野利用的零日漏洞数量在持续的增长中。一些没有被软件制造商所发现的漏洞,正在被很多的黑客组织以及勒索软件团伙进行利用。

PrestaShop被攻击事件分析

近日,PrestaShop平台网站就被黑客利用零日漏洞来进行攻击了,黑客利用的是未知的漏洞链进行代码执行,PrestaShop的安全团队称,这次的攻击事件很有可能会被黑客窃取用户的支付信息。其中被攻击影响到的版本就有PrestaShop 1.6.0.10版本以及更高的版本类型,还有1.7.8.2或更高版本。面对这次攻击,该团队对用户的建议就是,需要对网站进行安全审查。

目前这些漏洞的具体信息还没有找到。据安全团队调查,发现这次的攻击,主要是黑客对容易受到攻击的端点,发送POST请求,并向主页发送一个无参数的GET请求,然后在跟的目录中,创建了一个"blm.php"文件,这个文件可以让黑客在服务器中,进行远程执行的命令。PrestaShop表示,没有被攻击的用户,在不需要使用MySQL Smarty缓存存储功能的时候,建议删除该功能,虽然这个功能是默认禁用的,但是调查发现,这次的攻击中有黑客独立启用它的证据。想要删除这个功能,可以找到文件"config/smarty.config.inc.php"并在商店中删除以下的行。

此外,用户还需要将安装的版本更新为PrestaShop最新发布的版本,最新版本加强了MySQL Smarty缓存存储,可以防止代码被注入攻击。

零日漏洞是什么?

我们通常所说的零日漏洞,也叫零时差攻击,简单而言就是指被发现后就会被利用的安全漏洞,也就是一旦安全补丁与瑕疵曝光,在同一日内就有有相关的恶意程序出现,这种零日漏洞的攻击具有很大的破坏性以及突发性。

零日攻击的威胁也是比较大的,近些年来,黑客一旦发现安全漏洞,就会通过漏洞来进行攻击,这种攻击也会造成数据泄露事件的发生。虽然说零日漏洞对于安全研究员来说是一种挑战,但是我们可以通过部署相关的安全防护措施来降低系统所面临的风险。

来源:HK酋长

原文链接:https://www.hake.cc/page/article/4457.html

零日漏洞prestashop
本作品采用《CC 协议》,转载必须注明作者和本文链接
一些没有被软件制造商所发现的漏洞,正在被很多的黑客组织以及勒索软件团伙进行利用。PrestaShop表示,没有被攻击的用户,在不需要使用MySQL Smarty缓存存储功能的时候,建议删除该功能,虽然这个功能是默认禁用的,但是调查发现,这次的攻击中有黑客独立启用它的证据。
威胁者利用开源电子商务平台 PrestaShop 攻击网站,利用零日漏洞(CVE-2022-36408),该漏洞可以允许执行任意代码并可能窃取客户的支付信息。
恶意行为者正在利用开源 PrestaShop 电子商务平台中一个以前未知的安全漏洞来注入旨在窃取敏感信息的恶意撇取代码。 该公司在 7 月 22 日发布的公告中指出:“攻击者找到了一种方法,可以利用安全漏洞在运行 PrestaShop 网站的服务器上执行任意代码。”
RiskIQ公司的一项研究估计,网络犯罪每分钟给企业造成179万美元的损失。为避免检测,rootkit通常会禁用安全软件。最近,肉类零售商JBS Foods公司于2021年遭到网络攻击,导致美国各地的肉类供应短缺。
如果你正在使用谷歌 Chrome 浏览器、Mozilla 的火狐 Firefox 浏览器, 那么请尽快升级到最新版本。
还有一些更为罕见、更危险的漏洞,能够在受害者无意识甚至无操作的情况下中招的漏洞,价格会更高。Zerodium曾表示,可以支付高达数百万美元。根据谷歌Project Zero团队的研究,去年发现了将近60个新的零日。这是自2014年该团队成立以来最多产的一年。
漏洞研究揭示“攻击者规模经济”如何塑造风险态势。
360漏洞云监测到微软今天披露了一个新的Windows Print Spooler远程代码执行漏洞(CVE-2021-36958)。
零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。 ▶ 危险之旅 2013年,有关我开始了解零日漏洞的传闻,一下子就传开了。零日漏洞的交易者、...
梭子鱼于5月20日向所有邮件安全网关设备推送安全补丁解决了该问题,并在一天后通过部署专用脚本阻止攻击者访问受感染的设备。5月24日,梭子鱼警告客户其邮件安全网关设备可能已被攻击者利用零日漏洞入侵,建议他们展开安全审查,确保攻击者没有横向移动到网络上的其他设备。
安全小白成长记
暂无描述