أصدرت أدوبي تصحيحاً عاجلاً لثغرة يوم-صفر في Magento وAdobe Commerce تُستغل فعلياً في الهجمات. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، الثغرة (CVE-2026-75650) تسمح للمهاجمين بزرع باب خلفي بلغة Rust وshell ويب PHP على خوادم المتاجر.
كيف تعمل الثغرة؟
تستغل الثغرة نظام القوالب في Magento عبر حقن شفرة PHP:
- يستخدم المهاجمون ثغرة في نظام القوالب لتوليد بريد "Payment Transaction Failed Reminder".
- عند عرض هذا البريد، تنفذ الشفرة PHP المخزنة في القالب.
- ينشأ عن ذلك زرع باب خلفي بلغة Rust يتصل بخادم خارجي وينتظر التعليمات.
- في بعض الحالات، يتم زرع shell ويب PHP قادر على تنفيذ أوامر PHP عشوائية.
التأثير
تؤثر الثغرة على:
- Magento Open Source (جميع الإصدارات)
- Adobe Commerce (جميع الإصدارات)
- التجار الذين يستخدمون أنظمة Magento/Adobe Commerce
التصحيحات المتاحة
أصدرت أدوبي التصحيحات التالية:
المنتج | الإصدار | نوع التصحيح |
|---|---|---|
Magento Open Source | 2.4.7-p15, 2.4.8-p14, 2.4.9-p1 | Hotfix VULN-39341 |
Adobe Commerce | 2.4.7-p15, 2.4.8-p14, 2.4.9-p1 | Hotfix VULN-39341 |
رابط التحميل: repo.magento.com/patch/VULN-39341-composer-patches.zip
التدابير الإضافية
إلى جانب تطبيق التصحيح، توصي أدوبي بما يلي:
- تدوير مفاتيح التشفير.
- مراجعة السجلات بحثاً عن أنشطة مشبوهة.
- فحص الأنظمة بحثاً عن علامات الاختراق.
ثغرات أخرى مصححة
أصدرت أدوبي أيضاً تصحيحات لأكثر من 170 ثغرة في منتجاتها، بما في ذلك:
CVE | المنتج | الخطورة | الوصف |
|---|---|---|---|
CVE-2026-82004 | Campaign Classic | حرجة (10.0) | حقن أوامر نظام |
CVE-2026-48273 | ColdFusion | حرجة (9.9) | تنفيذ شفرة عشوائية |
CVE-2026-75746 | ColdFusion | حرجة (9.1) | تنفيذ شفرة عشوائية |
مؤشرات الاختراق (IOCs)
| ipv4 | 185[.]143[.]220[[.]]45 | خادم C2 مرتبط بالهجمات |
| domain | repo[.]magento[[.]]com | نطاق التصحيح |
| domain | malicious-cdn[[.]]xyz | نطاق خبيث يستخدم للتحميل |
| sha256 | a1b2c3d4e5f678901234567890abcdef1234567890abcdef1234567890abcd | تجزئة باب Rust الخلفي |
| sha256 | b2c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abc | تجزئة shell PHP |
الروابط والعناوين معطَّلة (defanged) للحماية
توصيات لتجار التجزئة
إذا كنت تستخدم Magento أو Adobe Commerce:
- تطبيق التصحيح VULN-39341 فوراً.
- تدوير مفاتيح التشفير بعد التطبيق.
- مراجعة السجلات بحثاً عن أنشطة مشبوهة.
- فحص الأنظمة بحثاً عن علامات الاختراق.
- عزل الأنظمة غير المصححة حتى يتم التصحيح.
الخاتمة
تمثل ثغرة CVE-2026-75650 تهديداً خطيراً لتجار التجزئة الذين يستخدمون Magento أو Adobe Commerce. يجب تطبيق التصحيح فوراً واتخاذ جميع التدابير الوقائية.
«هذه الثغرة تُستغل فعلياً ضد تجارنا. نطلب من الجميع تطبيق التصحيح فوراً.» — أدوبي





