تیم Assetnote از شرکت Searchlight Cyber جزئیات فنی بیشتری درباره PolyShell منتشر کرد و اعلام نمود ریشه این آسیبپذیری در تابعی به نام ()ImageProcessor::processImageContent قرار دارد که فاقد اعتبارسنجی تطابق پسوند فایل با نوع MIME است و به مهاجم امکان آپلود یک پوسته چندشکلی (polyglot shell) را میدهد. ادوبی (Adobe) در نسخه ۲.۴.۹-beta1 که در ۱۰ مارس ۲۰۲۶ منتشر شد، وصلهای برای این آسیبپذیری ارائه داده، اما این اصلاح هنوز به نسخههای تولیدی نرسیده است. به مدیران سایت توصیه میشود دسترسی به پوشه «pub/media/custom_options/» را مسدود کرده و فروشگاههای خود را از نظر وجود وبشل (web shell)، درب پشتی (backdoor) و سایر بدافزارها بررسی کنند.
کلمات کلیدی : اسکیمر پرداخت, آسیبپذیری PolyShell, Magento Open Source, بدافزار تجارت الکترونیک, دور زدن سیاست امنیت محتوا, وبشل و درب پشتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.