Schwere Sicherheitslücke in Magento Schwere Sicherheitslücke in Magento - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


20.04.2015 pi/Rudolf Felser

Schwere Sicherheitslücke in Magento

Die Malware- und Schwachstellen-Forschungsgruppe von Check Point Software Technologies hat kürzlich eine kritische RCE (Remote Code Execution)-Schwachstelle in eBays E-Commerce-Plattform Magento festgestellt, die fast zweihunderttausend Online-Shops beeinträchtigt.

© Magento

Wird die Schwachstelle ausgenutzt, versetzt sie Angreifer laut dem Security-Unternehmen in die Lage, jeden auf der Magento-Plattform basierenden Online-Store in vollem Umfang zu manipulieren, einschließlich der Kreditkarten-Informationen und anderer finanzieller und persönlicher Daten von Kunden. Die Schwachstelle ermögliche Angreifern, alle Sicherheitsmechanismen zu umgehen und die Kontrolle über den Store und seine komplette Datenbank zu übernehmen, wodurch Kreditkartendiebstahl oder anderer administrativer Zugang zum System möglich gemacht wird – quasi der heilige Gral für kriminelle Hacker.

"Nachdem Online-Shopping im Vergleich zum Einkaufen in Geschäften weiterhin zunimmt, werden e-Commerce-Seiten immer häufiger zum Ziel von Hackern, denn sie sind zu einer Goldmine für Kreditkarten-Informationen geworde"“, sagte Shahar Tal, Malware und Vulnerability Research Manager bei Check Point Software Technologies. "Die von uns entdeckte Schwachstelle stellt eine erhebliche Bedrohung dar, und das nicht nur für einen Store, sondern für alle Handelsmarken, die die Magento-Plattform für ihre Online-Stores nutzen – die ungefähr 30 Prozent des E-Commerce-Markts ausmachen.“

Check Point offenbarte eBay diese Schwachstellen sowie eine Liste vorgeschlagener Reparaturen im Vertrauen bereits vor der öffentlichen Bekanntgabe. Ein Patch zur Korrektur dieser Mängel wurde am 9. Februar 2015 herausgegeben (SUPEE-5344  hier erhältlich). Store-Besitzer und -Administratoren werden dringend aufgefordert, den Patch unverzüglich auszuführen. (pi)

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Bewertungen: 5.0 von 5. 1 Stimme(n).
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • Dimension Data Austria GmbH

    Dimension Data Austria GmbH Call Center, IKT-Consulting, Migrations-Management, Outsourcing, Systemintegration und Systemmanagement, Systempflege- und Wartung mehr
  • Dicom Computer VertriebsgesmbH

    Dicom Computer VertriebsgesmbH WLAN-Systeme, VPN, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Netzwerk-Diagnose-Systeme, Netzkomponenten, Mobile Lösungen und Applikationen,... mehr
  • ETC - Enterprise Training Center

    ETC - Enterprise Training Center E-Learning, Datenschutz, B2B Dienste und Lösungen, Outsourcing, IT-Personalbereitstellung, Aus- und Weiterbildung mehr
  • Fabasoft AG

    Fabasoft AG Vereine und Verbände, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Luft- und Raumfahrttechnik, Freie Berufe, Finanzdienstleistungen, Qualitätssicherung,... mehr

Hosted by:    Security Monitoring by: