Afgelopen weekend is er een kritische kwetsbaarheid ontdekt, genaamd de StyleSmuggler. Na deze berichtgeving hebben we gelijk onderzoek gedaan. In dit artikel kan je gratis controleren of je kwetsbaar voor StyleSmuggler bent via Mageinfo. Ook vertellen we meer informatie over StyleSmuggler. Ons belangrijkste advies is om direct te patchen. Lees meer.
Gerelateerde blogs
Hoe is de StyleSmuggler ontdekt?
De StyleSmuggler is ontdekt omdat verschillende Magento-webshops gehackt waren. Onderzoekers zijn sporen gaan volgen en kwamen uiteindelijk uit op deze kritische kwetsbaarheid. Het startpunt van de ontdekking was niet een analyse van de code, maar daadwerkelijke gehackte webshops.
Er patch gemaakt vanuit de community
Zoals je kunt zien, waren hackers al druk bezig met het misbruiken van de kwetsbaarheid voordat de Magento Community zich ervan bewust was. De Magento Community heeft daarom een patch gemaakt om de kwetsbaarheid te dichten. We verwachten dat dit soort patching vaker nodig gaat zijn, omdat door de mogelijkheden die AI biedt er steeds sneller en meer patches in software gevonden worden, dus ook in Magento.
De kwetsbaarheid van StyleSmuggler
Hoe kunnen de hackers de kwetsbaarheid misbruiken? Met deze aanval kunnen hackers kwaadaardige code verstoppen in het templatesysteem van Magento. Via een specifieke methode is het mogelijk om de beveiligingsmethodes te omzeilen. Hackers kunnen deze kwaadaardige code op afstand laten uitvoeren.
De StyleSmuggler genereert een ‘herinnering mislukte betalingstransacties’. Het vervelende is dat klanten de e-mail niet hoeven te openen om een aanval te activeren. Zodra de e-mails worden verstuurd, wordt de aanval al geactiveerd. Zelfs als het verzenden van een e-mail is mislukt, kan de aanval alsnog succesvol zijn. Worden er ineens veel e-mails verstuurd met een herinnering? Controleer direct of je kwetsbaar bent.
Normale betalingsherinneringen worden op dezelfde manier verstuurd. Houd dit goed in de gaten.
Welke versies van Magento zijn kwetsbaar?
Alle versies van Magento zijn kwetsbaar. Zo ook de laatste versies. Sansec heeft de kwetsbaarheid geproduceerd op recente versies van Magento. Zij kwamen tot de conclusie dat alle versies kwetsbaar zijn. Zij lieten ook weten dat het eerste slachttoffer draaide op versie 2.4.6-p15. Aangezien elke versie kwetsbaar is, kan je niet wachten met patchen. Deze patch is ontwikkeld door de Magento Community zelf.
Is jouw webshop kwetsbaar voor StyleSmuggler? Controleer het via Mageinfo
Met de tool Mageinfo kan jij controleren of je webshop veilig is tegen kwetsbaarheden. Je plaatst de URL van je webshop in het balkje en doet vervolgens een gratis scan. Nu hebben we een nieuwe functie toegevoegd: het controleren op de StyleSmuggler. Zie je dat je webshop kwetsbaar is? Neem direct contact op met je agency om te patchen. Heb je geen agency? Dan helpen wij je graag.