Se ha aprovechado una vulnerabilidad de día cero sin parchear en Magento y Adobe Commerce para introducir puertas traseras en tiendas online
Ciertas tiendas virtuales que utilizan Magento Open Source y Adobe Commerce están siendo blanco de ataques que explotan una vulnerabilidad de día cero que actualmente no cuenta con parche oficial. Esta falla permite que atacantes ejecuten código malicioso en el servidor de la tienda y establezcan una puerta trasera persistente sin necesidad de iniciar sesión, afectando a varias versiones actuales de la plataforma.
El ataque se desarrolla en dos fases principales donde primero se introduce código en archivos internos que luego la plataforma procesa al generar notificaciones de correos electrónicos sobre pagos fallidos. Como medida temporal de mitigación mientras el fabricante publica una solución definitiva, los investigadores recomiendan desactivar GraphQL o aplicar reglas de servidor específicas, además de revisar directorios como los registros del sistema y los informes en búsqueda de indicios de alteración.
Hasta el momento de los reportes, las empresas afectadas y los equipos de respuesta a incidentes lograron contener las tiendas comprometidas en el mismo día, sin encontrar evidencias de extracción de datos, cuentas de administrador falsas o programas para robar pagos. Sin embargo, se aconseja la rotación de credenciales y la revisión exhaustiva de los procesos y archivos en el directorio de los usuarios del sitio como precaución ante este incidente.