Magento recibe actualizaciones de seguridad para vulnerabilidades críticas - ES

Adobe corrigió dos vulnerabilidades de ejecución de código en Magento Commerce versiones 2.3.5-p1 y anteriores, y Magento Open Source versiones 2.3.5-p1 y anteriores. Una de las vulnerabilidades se considera crítica. (CVE-2020-9689), y el otro tan importante (CVE-2020-9691).

Vulnerabilidades en Magento Commerce versiones 2.3.5-p1 y anteriores, y Magento Open Source versiones 2.3.5-p1 y anteriores

La falla crítica CVE-2020-9689 ha sido causada por un problema de recorrido de la ruta que podría permitir a los atacantes con privilegios de administrador ejecutar código arbitrario, los investigadores de seguridad dicen. El error importante, conocido como CVE-2020-9691, se describe como un problema de scripting entre sitios basado en DOM previo a la autenticación (XSS) lo que podría permitir a los actores de amenazas no autenticados ejecutar código arbitrario en sistemas vulnerables.

Cabe señalar que una tercera vulnerabilidad también fue parchada – CVE-2020-9690. Este problema es el resultado de un error de discrepancia de tiempo observable, lo que podría permitir a los atacantes con privilegios de administrador omitir la verificación de firma.

Lea también Conjunto de malware Doki contra servidores Docker

Estas no son las primeras fallas críticas de ejecución de código en Magento, ya que otros dos conjuntos de tales errores se abordaron en enero y luego en abril. Todas estas vulnerabilidades podrían permitir a los atacantes ejecutar código arbitrario, en caso de que se produjera una explotación exitosa.


Hace exactamente un mes, Los sitios de comercio electrónico de Magento que se ejecutaban en la rama 1.x necesitaban actualizar sus instalaciones para protegerse de posibles ataques de piratería que podrían lanzarse contra la rama más antigua.. Esto se debió a una etapa de fin de vida que estaba programado para junio 30. Esto también significaba que Adobe ya no proporcionaría actualizaciones de seguridad a la plataforma.

Investigado y creado por:
Krum Popov
Apasionado emprendedor web, ha estado elaborando proyectos web desde 2007. En 2020, fundó HTH.Guide, una plataforma visionaria dedicada a agilizar la búsqueda de la solución de alojamiento web perfecta.. Leer más...
Revisado técnicamente por:
Metod Ivanov
Experto experimentado en desarrollo web con 8+ años de experiencia, incluyendo conocimientos especializados en entornos de hosting. Su experiencia garantiza que el contenido cumple con los más altos estándares de precisión y se alinea perfectamente con las tecnologías de alojamiento.. Leer más...

Dejar un comentario

su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados *

Este sitio está protegido por reCAPTCHA y Google Política de privacidad y Términos de servicio aplicar.

Este sitio web utiliza cookies para mejorar la experiencia del usuario. Al usar nuestro sitio web, usted acepta todas las cookies de acuerdo con nuestro Política de privacidad.
Estoy de acuerdo
En HTH.Guide, Ofrecemos revisiones transparentes de alojamiento web., asegurar la independencia de influencias externas. Nuestras evaluaciones son imparciales ya que aplicamos estándares estrictos y consistentes a todas las revisiones..
Si bien podemos ganar comisiones de afiliados de algunas de las empresas destacadas, Estas comisiones no comprometen la integridad de nuestras reseñas ni influyen en nuestras clasificaciones..
Los ingresos del afiliado contribuyen a cubrir la adquisición de la cuenta., gastos de prueba, mantenimiento, y desarrollo de nuestro sitio web y sistemas internos.
Confíe en HTH.Guide para obtener sinceridad y conocimientos fiables sobre alojamiento.