ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΠΈΡ Magento

Компания Adobe освободСн Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΠΈΡ Magento (2.3.4, 2.3.3-p1 ΠΈ 2.2.11), ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΡ‚Π½Π΅ΠΌΠ° ΠΎΠΊΠΎΠ»ΠΎ 10% ΠΏΠ°Π·Π°Ρ€ Π½Π° систСми Π·Π° създаванС Π½Π° ΠΎΠ½Π»Π°ΠΉΠ½ ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΈ (Adobe стана собствСник Π½Π° Magento ΠΏΡ€Π΅Π· 2018 Π³.). Актуализацията Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° 6 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Π½Π° Ρ‚Ρ€ΠΈ Π΅ присвоСно ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност (подробности всС ΠΎΡ‰Π΅ Π½Π΅ са обявСни):

  • CVE-2020-3716 - Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ ΠΏΡ€ΠΈ дСсСриализация Π½Π° външни Π΄Π°Π½Π½ΠΈ;
  • CVE-2020-3718 - заобикалянС Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈΡ‚Π΅ Π·Π° сигурност, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ изпълнСниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ ΠΎΡ‚ страната Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°;
  • CVE-2020-3719 Π΅ функция Π·Π° замСстванС Π½Π° SQL ΠΊΠΎΠΌΠ°Π½Π΄Π°, която позволява Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Π°Π½Π½ΠΈ Π² Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€