网站首页 / 资讯 / Magento漏洞/ Magento2.x漏洞

M2最近大规模爆发挖矿木马

作者:admin

近日众多的服务器被植入木马,分析来源,可能是通过SESSION那一块注入并用www用户往

home/www

实现shell权限,这时它的用户只能是www,由于MAGENTO使用的权限过高,部分扩展还有SH的相关权限,其使用的PHP版本中请求的PUTENV之类的高风险函数也是帮手之一。


简单粗爆的方法就是关闭掉SSHD服务,或是用主机商的防火墙拦截相关端口,禁止掉主机向外请求通信等相关方法。

我对比了文件通过becompare工具,未发现有文件被变更的情况,从LOG及SESSION注入的字段来看,多半是SESSION泄露了,本次发现的版本从2.4.8-最新的2.4.9中都有发现。

可能的特征

syslog-helper
syslog****


标签: M2安全 magento安全
上一篇:NGINX 高危漏洞 全球三分之一网站面临 RCE 风险
下一篇:没有了

相关内容

最近更新
相关产品
综合服务邮箱: magento2#foxmail.com