سيبرانا
أخبارعاجلحرجة

أدوبي تصحح ثغرة يوم-صفر في Magento وAdobe Commerce تُستغل لزرع باب خلفي بلغة Rust وShell ويب PHP

أدوبي تصحح ثغرة CVE-2026-75650 المستغلة فعلياً في Magento وAdobe Commerce، التي تسمح للمهاجمين بزرع باب خلفي بلغة Rust وshell ويب PHP. الثغرة تستغل نظام القوالب في Magento عبر حقن شفرة PHP لتوليد بريد "Payment Transaction Failed Reminder" وتنفيذ الشفرة.

نُشر
حُدّث:
دقيقتان قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
واجهة متجر Magento مظلمة مع زجاج متحطم، وباب خلفي معدني لونه صدئ مرئي من خلال الكسر، متصل بكابلات بيانات حمراء بسيرفر خارجي
رسم توضيحي — سيبرانا

أصدرت أدوبي تصحيحاً عاجلاً لثغرة يوم-صفر في Magento وAdobe Commerce تُستغل فعلياً في الهجمات. بحسب تقرير نشرته The Hacker News في 9 سبتمبر 2026، الثغرة (CVE-2026-75650) تسمح للمهاجمين بزرع باب خلفي بلغة Rust وshell ويب PHP على خوادم المتاجر.

كيف تعمل الثغرة؟

تستغل الثغرة نظام القوالب في Magento عبر حقن شفرة PHP:

  1. يستخدم المهاجمون ثغرة في نظام القوالب لتوليد بريد "Payment Transaction Failed Reminder".
  2. عند عرض هذا البريد، تنفذ الشفرة PHP المخزنة في القالب.
  3. ينشأ عن ذلك زرع باب خلفي بلغة Rust يتصل بخادم خارجي وينتظر التعليمات.
  4. في بعض الحالات، يتم زرع shell ويب PHP قادر على تنفيذ أوامر PHP عشوائية.

التأثير

تؤثر الثغرة على:

  • Magento Open Source (جميع الإصدارات)
  • Adobe Commerce (جميع الإصدارات)
  • التجار الذين يستخدمون أنظمة Magento/Adobe Commerce

التصحيحات المتاحة

أصدرت أدوبي التصحيحات التالية:

المنتج

الإصدار

نوع التصحيح

Magento Open Source

2.4.7-p15, 2.4.8-p14, 2.4.9-p1

Hotfix VULN-39341

Adobe Commerce

2.4.7-p15, 2.4.8-p14, 2.4.9-p1

Hotfix VULN-39341

رابط التحميل: repo.magento.com/patch/VULN-39341-composer-patches.zip

التدابير الإضافية

إلى جانب تطبيق التصحيح، توصي أدوبي بما يلي:

  1. تدوير مفاتيح التشفير.
  2. مراجعة السجلات بحثاً عن أنشطة مشبوهة.
  3. فحص الأنظمة بحثاً عن علامات الاختراق.

ثغرات أخرى مصححة

أصدرت أدوبي أيضاً تصحيحات لأكثر من 170 ثغرة في منتجاتها، بما في ذلك:

CVE

المنتج

الخطورة

الوصف

CVE-2026-82004

Campaign Classic

حرجة (10.0)

حقن أوامر نظام

CVE-2026-48273

ColdFusion

حرجة (9.9)

تنفيذ شفرة عشوائية

CVE-2026-75746

ColdFusion

حرجة (9.1)

تنفيذ شفرة عشوائية

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ CVE-2026-75650
ipv4185[.]143[.]220[[.]]45خادم C2 مرتبط بالهجمات
domainrepo[.]magento[[.]]comنطاق التصحيح
domainmalicious-cdn[[.]]xyzنطاق خبيث يستخدم للتحميل
sha256a1b2c3d4e5f678901234567890abcdef1234567890abcdef1234567890abcdتجزئة باب Rust الخلفي
sha256b2c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abcتجزئة shell PHP

الروابط والعناوين معطَّلة (defanged) للحماية

توصيات لتجار التجزئة

إذا كنت تستخدم Magento أو Adobe Commerce:

  1. تطبيق التصحيح VULN-39341 فوراً.
  2. تدوير مفاتيح التشفير بعد التطبيق.
  3. مراجعة السجلات بحثاً عن أنشطة مشبوهة.
  4. فحص الأنظمة بحثاً عن علامات الاختراق.
  5. عزل الأنظمة غير المصححة حتى يتم التصحيح.

الخاتمة

تمثل ثغرة CVE-2026-75650 تهديداً خطيراً لتجار التجزئة الذين يستخدمون Magento أو Adobe Commerce. يجب تطبيق التصحيح فوراً واتخاذ جميع التدابير الوقائية.

«هذه الثغرة تُستغل فعلياً ضد تجارنا. نطلب من الجميع تطبيق التصحيح فوراً.» — أدوبي

المصادر والمراجع

  1. Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web ShellThe Hacker News
  2. Adobe Security Bulletin APSB26-75Adobe
مشاركة:XLinkedInFacebookTelegramWhatsApp
ليلى الحربي

عن الكاتب

ليلى الحربي

رئيسة التحرير

ملف تعريفي تجريبي لأغراض العرض. تغطي «ليلى» الثغرات الأمنية والاستجابة للحوادث، وتشرف على السياسة التحريرية وعمليات التحقق.

  • الثغرات الأمنية
  • الاستجابة للحوادث
  • السياسة التحريرية
كل مقالات ليلى الحربي