Adobe brengt elke maand een patch file uit. Op 8 september was het weer tijd voor een nieuwe patch file. Ons team heeft binnen 24 uur alle klanten gepatcht. In totaal zijn er 8 kritische kwetsbaarheden. Alle kwetsbaarheden hebben een kritische score gekregen. In dit artikel leggen wij de belangrijkste kwetsbaarheden uit.
Weten of je kwetsbaar bent voor de StyleSmuggler? Doe een gratis scan via de knop.
Gerelateerde blogs
Drie zeer kritische kwetsbaarheden
De meest kritische kwetsbaarheid kreeg een score van 9,3 op een schaal van 10. Een gebruiker met beperkte rechten kan een script inladen op een productpagina. Wanneer een admingebruiker of een medewerker deze pagina bezoekt, wordt het script uitgevoerd. Hackers kunnen hiermee bijvoorbeeld wachtwoorden stelen en krijgen toegang tot de admin.
De tweede kwetsbaarheid kreeg een score van 8,7 op een schaal van 10. Veiligheidscontroles worden niet goed uitgevoerd. Dus het kan voorkomen dat een gebruiker zonder adminrechten, ineens adminacties kan uitvoeren. Of zelfs een klant zichzelf kan promoten tot admin.
De derde kwetsbaarheid kreeg een score van 8,6 op een schaal van 10. De achterkant van de webshop controleert de rechten van gebruikers niet goed. Zo kan een gebruiker de betalingsgegevens van andere gebruikers wijzigen of een order aanpassen.
Via de link hieronder kan je meer lezen over de andere kwetsbaarheden.
Wat is een Isolated Security Patch File?
Adobe maakt sinds dit jaar een onderscheid tussen isolated security patch file & security patches. Brengt Adobe een security patch uit, dan zie je in de backend een nieuwe P-versie staan. Bijvoorbeeld: 2.4.8-p5. Bij de release van een isolated security patch file komt er geen nieuwe P-versie, maar wordt de bestaande P-versie aangevuld met nieuwe patches. Je ziet in de backend geen nieuwe P-versie, maar de kwetsbaarheden zijn wel gedicht.