เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เปƒเบ™เปเบžเบฅเบฐเบ•เบฐเบŸเบญเบกเบญเบตเบ„เบญเบกเป€เบกเบตเบŠ Magento

เบšเปเบฅเบดเบชเบฑเบ” Adobe เบ›เปˆเบญเบเบญเบญเบเบกเบฒ เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เป€เบงเบ—เบตเป€เบ›เบตเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡ e-commerce เบงเบตเป‚เบญเป„เบญเบžเบต (2.3.4, 2.3.3-p1 เปเบฅเบฐ 2.2.11), เป€เบŠเบดเปˆเบ‡เปƒเบŠเป‰เป€เบงเบฅเบฒเบ›เบฐเบกเบฒเบ™ 10% เบ•เบฐเบซเบผเบฒเบ”เบฅเบฐเบšเบปเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เบฎเป‰เบฒเบ™เบ„เป‰เบฒเบญเบญเบ™เป„เบฅเบ™เปŒ (Adobe เบเบฒเบเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡ Magento เปƒเบ™เบ›เบต 2018). เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบฅเบปเบšเบฅเป‰เบฒเบ‡ 6 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ, เปƒเบ™เบ™เบฑเป‰เบ™เบชเบฒเบกเปเบกเปˆเบ™เป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เบฅเบฐเบ”เบฑเบšเบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™ (เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเบฑเบ‡เบšเปเปˆเป„เบ”เป‰เบ›เบฐเบเบฒเบ”):

  • CVE-2020-3716 - เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบกเบทเปˆเบญ deserializing เบ‚เปเป‰เบกเบนเบ™เบžเบฒเบเบ™เบญเบ;
  • CVE-2020-3718 - bypass เบ‚เบญเบ‡เบเบปเบ™เป„เบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ” arbitrary เปƒเบ™เบ‚เป‰เบฒเบ‡เป€เบŠเบตเบŸเป€เบงเบต;
  • CVE-2020-3719 เป€เบ›เบฑเบ™เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เปเบ—เบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ SQL เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เปเป‰เบกเบนเบ™เปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™