Securitate PrestaShop: vulnerabilitatea malware PHPUnit

Seguridad Prestashop: Vulnerabilidad Malware PHPUnit
Recent a fost descoperită o vulnerabilitate pentru magazinele PrestaShop 1.6 și 1.7, semnalată de Francis Ladeuil. Aceasta poate fi folosită pentru a obține acces la un întreg magazin online și a-l controla prin malware, așa că trebuie să-i acordăm atenția cuvenită. La Línea Gráfica am dezvoltat acest modul care îți permite să verifici vulnerabilitatea magazinului tău și să elimini amenințarea. Dacă vrei să afli mai multe despre acest malware, despre modul și despre securitatea PrestaShop, citește mai departe.

Rezolvă vulnerabilitatea

Vulnerabilitate de securitate PrestaShop

Atacatorii exploatează o vulnerabilitate din PHPUnit cu cod arbitrar pe serverele care rulează site-uri PrestaShop, pentru a putea controla pagina în întregime. Toate versiunile anterioare PHPUnit 7.5.19 și 8.5.1 sunt vulnerabile. Ce se poate întâmpla dacă un atacator îți accesează site-ul? Poate fura datele tale și pe cele ale clienților tăi, afectându-ți integritatea ca firmă și rezultatele. De aceea, este important să verifici dacă există un director numit "phpunit" pe FTP-ul magazinului online, care este, cum am spus, cel care face site-ul vulnerabil la acest malware. Este o bibliotecă de dezvoltare și nu este necesară pentru funcționarea normală a site-ului, așa că ștergerea ei este cea mai bună opțiune pentru a preveni atacul.

Modul de verificare a vulnerabilității PHPUnit

Ca să poți verifica dacă site-ul tău este vulnerabil la aceste atacuri, la Línea Gráfica am dezvoltat un modul de verificare a vulnerabilității PHPUnit pentru PrestaShop 1.6 și 1.7 care îți permite să analizezi toate fișierele acestei biblioteci (phpunit) și îți dă opțiunea de a le șterge definitiv, eliminând astfel posibila amenințare. Această operațiune se poate face și manual, dar dacă ai multe module poate fi un proces foarte lent, așa că este recomandat să folosești acest nou modul Línea Gráfica. Cum funcționează modulul de verificare a vulnerabilității PHPUnit? Scanează automat toate directoarele posibile din PrestaShop și toate modulele instalate, în căutarea bibliotecii PHPUnit. După această căutare, ne oferă o listă cu toate bibliotecile găsite și ne dă opțiunea de a le șterge. Este important de subliniat că este un modul distribuit gratuit. Dacă nu este găsit niciun modul care să conțină folderul „phpunit”, magazinul tău nu este vulnerabil la acest tip de atacuri.

Magazin online compromis

Chiar dacă facem această analiză și ștergem directoarele care fac site-ul vulnerabil, este posibil ca magazinul nostru online să fi fost deja compromis. Majoritatea atacatorilor plasează fișiere noi sau le modifică pe cele existente; acesta va fi modul nostru de a verifica dacă site-ul este sau a fost atacat. Verifică amănunțit ca atacatorul să nu fi lăsat niciun fișier pe server. Din articolul publicat de PrestaShop despre această vulnerabilitate de securitate, evidențiem următoarea listă de fișiere problematice pe care le poate conține un magazin online compromis:
  • XsamXadoo_Bot.php
  • XsamXadoo_deface.php
  • 0x666.php
  • f.php
  • Xsam_Xadoo.html
În caz de dubiu, schimbă parolele tuturor utilizatorilor administratori ai magazinului și ia în considerare să le ceri și clienților să facă la fel, dar nu uita să te asiguri mai întâi, cu modulul nostru de verificare a vulnerabilității PHPUnit, că nu există niciun fișier compromis în magazin, ca să eviți un nou atac.

Module PrestaShop afectate

Potrivit articolului menționat mai sus, există mai multe module afectate de această vulnerabilitate:
  • Actualizare cu 1 clic (1-Click Upgrade): versiunile 4.0 beta și ulterioare
  • Cart Abandonment Pro: versiunile 2.0.1 ~ 2.0.2
  • Căutare pe fațete (Faceted Search): versiunile 2.2.1 ~ 3.0.0
  • Experiența comerciantului (Merchant Expertise): versiunile 2.1.0 și ulterioare
  • PrestaShop Checkout: versiunile 1.0.8 ~ 1.0.9
PrestaShop a lansat versiuni noi ale modulelor afectate, din care elimină complet biblioteca legată de această amenințare și vulnerabilitate: v4.10.1, v2.0.10, v3.4.1, v2.3.2 și v1.2.9, în ordinea listei de mai sus. Totuși, trebuie să ținem minte că, dacă am instalat la un moment dat versiunile anterioare compromise, probabil vom avea încă pe server fișierele PHPUnit, așa că este important să le ștergem, pentru că nu este suficient să instalăm pur și simplu versiunile actualizate.

Măsuri de securitate PrestaShop

În fața acestei situații, PrestaShop a luat diferite măsuri privind această vulnerabilitate. Astfel, toți partenerii au fost informați și ar fi trebuit să securizeze temeinic magazinele pe care le gestionează. În plus, modulele afectate au fost actualizate pentru a fi sigure, cum am văzut în punctul anterior. PrestaShop verifică toate modulele pentru a se asigura dacă conțin sau nu folderul vulnerabil „phpunit”. Securitatea magazinului tău este cel mai important lucru pentru noi și te ajutăm să reduci impactul și amenințarea malware. Aruncă o privire la celelalte module PrestaShop pe care ți le oferim la Línea Gráfica și ține amenințările departe de site-ul tău. În plus, îți vei putea îmbunătăți opțiunile ca magazin online.
Miguel Pineda
Actualizat pe