Sansec Adobe Commerce-те CVE-2026-71362 пайдалану әрекеттерін анықтады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Sansec компаниясы Shield желіаралық экраны Adobe Commerce және Magento-дағы CVE-2026-71362 осалдығын пайдалану әрекеттерін бұғаттайтынын хабарлады. Adobe тамыздағы қауіпсіздік жаңартуында түзету шығарды, бірақ нақты ортада шабуылдар тіркелмегенін мәлімдеді. Sansec мәліметінше, пайдалану үшін бұрыннан бар тіркелгі, әкімші құқығы немесе пайдаланушымен әрекеттесу қажет емес.
Осалдық егжей-тегжейі
CVE-2026-71362 сыни рейтинг алды және Magento сеансындағы клиент идентификаторын дұрыс өңдемеумен байланысты. Sansec Adobe патчын зерттеп, осалдық клиент сеансын бөтен тіркелгіге ауыстырып, жеке деректерді ашып көрсетуге мүмкіндік беретінін растады. Пайдалану үшін бұрыннан бар тіркелгі, әкімші құқығы немесе пайдаланушымен әрекеттесу қажет емес. Adobe бұл мәселені жеті қауіпсіздік жаңартуының бірі аясында түзетті.
Жаңарту және орнату
Adobe 2026 жылғы 12 тамызда Commerce, Commerce B2B және Magento қолдау көрсетілетін тармақтары үшін түзетулер шығарды. Sansec ай сайынғы түзетулер жаңа релиз немесе жаңартылған Composer пакеттері ретінде емес, оқшауланған патчтер түрінде таратылатынын атап өтті. Сайт әкімшілері алдымен қолдау көрсетілетін тармақтың соңғы -p-релизін орнатуы, содан кейін тиісті оқшауланған патчті қолдануы керек.
Басқа жоғары деңгейлі осалдықтар
Жаңартуда түзетілген тағы төрт осалдық жоғары рейтинг алды: CVE-2026-48413 (8,7) — аутентификацияны қажет ететін stored XSS, CVE-2026-48414 (7,7) — әкімші құқығымен stored XSS. CVE-2026-48415 (7,6) Adobe Commerce B2B-ге әсер етеді, CVE-2026-48416 (7,5) аутентификацияны немесе әкімші құқығын қажет етпейді. CVE-2026-48411 мен CVE-2026-48412 орташа және төмен рейтинг алды.
Бұдан әрі
Commerce және Magento әкімшілері тамыздағы оқшауланған патчтерді жақын арада қолданады деп күтілуде, өйткені жаңартылған Composer пакеттері шығарылмаған. Шабуылдаушылар тұтынушы аккаунттарын қолға түсіріп үлгерді ме, жоқ па белгісіз, себебі Adobe нақты ортада пайдалану фактілерін растамады.
1 дереккөз
Sansec Adobe Commerce-те CVE-2026-71362 пайдалану әрекеттерін анықтады



