Magento рдИ-рд╡рд╛рдгрд┐рдЬреНрдп рдкреНрд▓реЗрдЯрдлрд░реНрдордорд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХрдордЬреЛрд░реАрд╣рд░реВ

рдПрдбреЛрдм рдХрдореНрдкрдиреА рдЬрд╛рд░реА рдИ-рд╡рд╛рдгрд┐рдЬреНрдп рд╕рдВрдЧрдард┐рдд рдЧрд░реНрди рдЦреБрд▓рд╛ рдкреНрд▓реЗрдЯрдлрд░реНрдо рдЕрдкрдбреЗрдЯ рдЧрд░реНрджреИ Magento (2.3.4, 2.3.3-p1 рд░ 2.2.11), рдЬрд╕рдХреЛ рдмрд╛рд░реЗрдорд╛ рд▓рд┐рдиреНрдЫ 10% рдЕрдирд▓рд╛рдЗрди рд╕реНрдЯреЛрд░рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдмрдЬрд╛рд░ (Adobe 2018 рдорд╛ Magento рдХреЛ рдорд╛рд▓рд┐рдХ рдмрдиреНрдпреЛ)ред рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд▓реЗ 6 рдЬреЛрдЦрд┐рдорд╣рд░реВ рд╣рдЯрд╛рдЙрдБрдЫ, рдЬрд╕рдордзреНрдпреЗ рддреАрдирд▓рд╛рдИ рдЦрддрд░рд╛рдХреЛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╕реНрддрд░ рддреЛрдХрд┐рдПрдХреЛ рдЫ (рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдЕрдЭреИ рдШреЛрд╖рдгрд╛ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди):

  • CVE-2020-3716 - рдмрд╛рд╣реНрдп рдбрд╛рдЯрд╛ рдбрд┐рд╕реЗрд░рд┐рдпрд▓рд╛рдЗрдЬ рдЧрд░реНрджрд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛;
  • CVE-2020-3718 - рд╕рд░реНрднрд░ рд╕рд╛рдЗрдбрдорд╛ рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд▓рд╛рдЧрд┐ рдиреЗрддреГрддреНрд╡ рдЧрд░реНрдиреЗ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВрдХреЛ рдмрд╛рдЗрдкрд╛рд╕;
  • CVE-2020-3719 рдПрдХ SQL рдЖрджреЗрд╢ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рд╕реБрд╡рд┐рдзрд╛ рд╣реЛ рдЬрд╕рд▓реЗ рдбрд╛рдЯрд╛рдмреЗрд╕рдорд╛ рдбрд╛рдЯрд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди