Rezolvă vulnerabilitatea
Vulnerabilitate de securitate PrestaShop
Atacatorii exploatează o vulnerabilitate din PHPUnit cu cod arbitrar pe serverele care rulează site-uri PrestaShop, pentru a putea controla pagina în întregime. Toate versiunile anterioare PHPUnit 7.5.19 și 8.5.1 sunt vulnerabile. Ce se poate întâmpla dacă un atacator îți accesează site-ul? Poate fura datele tale și pe cele ale clienților tăi, afectându-ți integritatea ca firmă și rezultatele. De aceea, este important să verifici dacă există un director numit "phpunit" pe FTP-ul magazinului online, care este, cum am spus, cel care face site-ul vulnerabil la acest malware. Este o bibliotecă de dezvoltare și nu este necesară pentru funcționarea normală a site-ului, așa că ștergerea ei este cea mai bună opțiune pentru a preveni atacul.Modul de verificare a vulnerabilității PHPUnit
Ca să poți verifica dacă site-ul tău este vulnerabil la aceste atacuri, la Línea Gráfica am dezvoltat un modul de verificare a vulnerabilității PHPUnit pentru PrestaShop 1.6 și 1.7 care îți permite să analizezi toate fișierele acestei biblioteci (phpunit) și îți dă opțiunea de a le șterge definitiv, eliminând astfel posibila amenințare. Această operațiune se poate face și manual, dar dacă ai multe module poate fi un proces foarte lent, așa că este recomandat să folosești acest nou modul Línea Gráfica. Cum funcționează modulul de verificare a vulnerabilității PHPUnit? Scanează automat toate directoarele posibile din PrestaShop și toate modulele instalate, în căutarea bibliotecii PHPUnit. După această căutare, ne oferă o listă cu toate bibliotecile găsite și ne dă opțiunea de a le șterge. Este important de subliniat că este un modul distribuit gratuit. Dacă nu este găsit niciun modul care să conțină folderul „phpunit”, magazinul tău nu este vulnerabil la acest tip de atacuri.Magazin online compromis
Chiar dacă facem această analiză și ștergem directoarele care fac site-ul vulnerabil, este posibil ca magazinul nostru online să fi fost deja compromis. Majoritatea atacatorilor plasează fișiere noi sau le modifică pe cele existente; acesta va fi modul nostru de a verifica dacă site-ul este sau a fost atacat. Verifică amănunțit ca atacatorul să nu fi lăsat niciun fișier pe server. Din articolul publicat de PrestaShop despre această vulnerabilitate de securitate, evidențiem următoarea listă de fișiere problematice pe care le poate conține un magazin online compromis:- XsamXadoo_Bot.php
- XsamXadoo_deface.php
- 0x666.php
- f.php
- Xsam_Xadoo.html
Module PrestaShop afectate
Potrivit articolului menționat mai sus, există mai multe module afectate de această vulnerabilitate:- Actualizare cu 1 clic (1-Click Upgrade): versiunile 4.0 beta și ulterioare
- Cart Abandonment Pro: versiunile 2.0.1 ~ 2.0.2
- Căutare pe fațete (Faceted Search): versiunile 2.2.1 ~ 3.0.0
- Experiența comerciantului (Merchant Expertise): versiunile 2.1.0 și ulterioare
- PrestaShop Checkout: versiunile 1.0.8 ~ 1.0.9