Kritische kwetsbaarheid gevonden in Magento: StyleSmuggler

Artikel geschreven door de mens

Afgelopen weekend is er een kritische kwetsbaarheid ontdekt, genaamd de StyleSmuggler. Na deze berichtgeving hebben we gelijk onderzoek gedaan. In dit artikel kan je gratis controleren of je kwetsbaar voor StyleSmuggler bent via Mageinfo. Ook vertellen we meer informatie over StyleSmuggler. Ons belangrijkste advies is om direct te patchen. Lees meer.

Hoe is de StyleSmuggler ontdekt?

De StyleSmuggler is ontdekt omdat verschillende Magento-webshops gehackt waren. Onderzoekers zijn sporen gaan volgen en kwamen uiteindelijk uit op deze kritische kwetsbaarheid. Het startpunt van de ontdekking was niet een analyse van de code, maar daadwerkelijke gehackte webshops.

Er patch gemaakt vanuit de community

Zoals je kunt zien, waren hackers al druk bezig met het misbruiken van de kwetsbaarheid voordat de Magento Community zich ervan bewust was. De Magento Community heeft daarom een patch gemaakt om de kwetsbaarheid te dichten. We verwachten dat dit soort patching vaker nodig gaat zijn, omdat door de mogelijkheden die AI biedt er steeds sneller en meer patches in software gevonden worden, dus ook in Magento.

De kwetsbaarheid van StyleSmuggler

Hoe kunnen de hackers de kwetsbaarheid misbruiken? Met deze aanval kunnen hackers kwaadaardige code verstoppen in het templatesysteem van Magento. Via een specifieke methode is het mogelijk om de beveiligingsmethodes te omzeilen. Hackers kunnen deze kwaadaardige code op afstand laten uitvoeren. 

De StyleSmuggler genereert een ‘herinnering mislukte betalingstransacties’. Het vervelende is dat klanten de e-mail niet hoeven te openen om een aanval te activeren. Zodra de e-mails worden verstuurd, wordt de aanval al geactiveerd. Zelfs als het verzenden van een e-mail is mislukt, kan de aanval alsnog succesvol zijn. Worden er ineens veel e-mails verstuurd met een herinnering? Controleer direct of je kwetsbaar bent. 

Normale betalingsherinneringen worden op dezelfde manier verstuurd. Houd dit goed in de gaten.

Welke versies van Magento zijn kwetsbaar?

Alle versies van Magento zijn kwetsbaar. Zo ook de laatste versies. Sansec heeft de kwetsbaarheid geproduceerd op recente versies van Magento. Zij kwamen tot de conclusie dat alle versies kwetsbaar zijn. Zij lieten ook weten dat het eerste slachttoffer draaide op versie 2.4.6-p15. Aangezien elke versie kwetsbaar is, kan je niet wachten met patchen. Deze patch is ontwikkeld door de Magento Community zelf.

Is jouw webshop kwetsbaar voor StyleSmuggler? Controleer het via Mageinfo

Kritische kwetsbaarheid gevonden in Magento: StyleSmuggler

Met de tool Mageinfo kan jij controleren of je webshop veilig is tegen kwetsbaarheden. Je plaatst de URL van je webshop in het balkje en doet vervolgens een gratis scan. Nu hebben we een nieuwe functie toegevoegd: het controleren op de StyleSmuggler. Zie je dat je webshop kwetsbaar is? Neem direct contact op met je agency om te patchen. Heb je geen agency? Dan helpen wij je graag.

Webshop Migratie

Security

Deel dit artikel

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Gratis security scan aanvraag

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Overstappen naar Magento 2

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Hyvä Commerce project

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Hyvä Checkout project

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Hyvä Theme project

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

SEO analyse
Magento aanvragen

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor het inhuren van een developer

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor malware source code review

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Inschrijving voor Training
e-commerce manager

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor SEO workshop

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor digitale toegankelijkheid

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor hosting en extensies

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor onderhoud & beheer

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor security

Laat je gegevens achter en we bellen je zo snel mogelijk terug

Bel mij terug