Threats

CNCS alerta para vulnerabilidades no Adobe Commerce e Magento Open Source

O Centro Nacional de Cibersegurança lançou um alerta para uma vulnerabilidade crítica de execução de código remoto que afeta algumas versões do Adobe Commerce e Magento Open Source

15/02/2022

CNCS alerta para vulnerabilidades no Adobe Commerce e Magento Open Source

O Centro Nacional de Cibersegurança (CNCS) lançou um alerta de vulnerabilidades relativamente ao Adobe Commerce e ao Magento Open Source nas versões 2.4.3-p1 e anteriores e 2.3.7-p2 e anteriores.

Sobre esta vulnerabilidade, que pode ser explorada em sistemas Linux e Windows, o CNCS escreve que “a Adobe publicou uma atualização de segurança relativamente a uma vulnerabilidade crítica de Execução de Código Remoto (RCE) que afeta o Adobe Commerce e Magento Open Source, nas suas versões 2.4.3-p1 e anteriores e 2.3.7-p2 e anteriores. As versões anteriores de Adobe Commerce 2.3.3 não são afetadas. A vulnerabilidade caracteriza-se por uma validação de input inadequada”, alertando, ainda, que “esta vulnerabilidade está a ser ativamente explorada”.

O CNCS aconselha quem utiliza estas soluções a seguir as recomendações da Adobe, que por sua vez indica que, para resolver a vulnerabilidade, deve ser aplicada uma de dois patches de segurança disponibilizados.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.