Die Entwickler der Webshoplösung, Magento, weisen auf kritische Lücken hin. Insgesamt wurden 75 Sicherheitsverbesserungen in der E-Commerce Plattform, vorgenommen.

Wussten Sie dass sie Magento bei Purwin-IT als Webhosting Paket direkt bestellen können?

Betroffen sind folgende Versionen:

  • < Version 2.1.18
  • < Version 2.2.9
  • < Version 2.3.2
  • Magento Open Source 1.5.0.0 bis 1.9.4.1
  • Magento Commerce 1.9.0.0 bis 1.14.4.1

Das Magento Team empfiehlt hier dringend die bereitgestellten Updates zu installieren. Die Lücken sind zum Teil so kritisch, dass ein Angreifer diese ohne Authentifizierung ausnutzen kann und Sicherheitsmechanismen aushebeln kann. Dadurch kann er eigenen Code ausführen und den Shop unter seine Kontrolle bringen.

Die Lücken sind im CVE-2019-7877 beschrieben.

Details für Magento 2.3.2, 2.2.9 und 2.1.18 unter: 

Purwin-IT hat bereits betroffene Kunden informiert und entsprechend dem Wartungsvertrag das Update durchgeführt.