SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимость PolyShell: удалённое выполнение кода в магазинах Magento - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимость PolyShell: удалённое выполнение кода в магазинах Magento

      Главная
      —
      Блог
      —Уязвимость PolyShell: удалённое выполнение кода в магазинах Magento
      20 марта 2026 0:00
      Обнаружена новая уязвимость, получившая название «PolyShell», которая затрагивает все версии Magento Open Source и Adobe Commerce 2, позволяя выполнять код без аутентификации и совершать захват учетных записей. Это может представлять серьезную угрозу для онлайн-магазинов, работующих на платформе Magento. Уязвимость позволяет получить доступ к системе без необходимости ввода логина и пароля.
      Введение: Недавно стало известно о обнаружении новой уязвимости, получившей название «PolyShell», которая затрагивает все версии Magento Open Source и Adobe Commerce 2. Эта уязвимость представляет серьезную угрозу для онлайн-магазинов, поскольку позволяет выполнять код без аутентификации, что может привести к захвату учетных записей и несанкционированному доступу к системе. Это делает ее особенно опасной для владельцев электронных магазинов, использующих платформу Magento.

      Подробности

      Уязвимость PolyShell позволяет злоумышленникам выполнять код на сервере без необходимости ввода логина и пароля, что является классическим случаем удалённого выполнения кода (RCE). Эта уязвимость затрагивает все версии Magento Open Source и Adobe Commerce 2, что делает ее очень распространенной и потенциально опасной. Такие уязвимости могут быть использованы для выполнения различных вредоносных действий, включая кражу данных, модификацию страниц и установку вредоносного ПО.

      Что делать

      Чтобы защититься от этой уязвимости, владельцам магазинов, работающих на платформе Magento, следует немедленно обновить свои системы до последней версии и включить дополнительные меры безопасности, такие как многофакторная аутентификация (MFA) и шифрование соединений (TLS), чтобы минимизировать риск атак. Кроме того, рекомендуется проводить регулярные аудиты безопасности и мониторинг системы на предмет подозрительной деятельности. Итог: Уязвимость PolyShell представляет собой серьезную угрозу для онлайн-магазинов, работающих на платформе Magento, и требует немедленного внимания и действий по обновлению и защиты систем. Выполнение простых шагов по безопасности может помочь снизить риск атак и сохранить конфиденциальность данных.

      Источник: BleepingComputer

      Теги
      информационная безопасность кибербезопасность новости ИБ BleepingComputer
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.