الأمن السيبراني

Adobe تصلح ثغرة صفرية خطيرة في Magento استُغلت لزرع أبواب خلفية

أصدرت Adobe إصلاحاً طارئاً للثغرة CVE-2026-75650، التي استُغلت فعلياً ضد مواقع تجارة إلكترونية تعمل بإصدارات متأثرة من Magento وAdobe Commerce. وتوصي الشركة بتثبيت الإصلاح VULN-39341 فوراً، ثم تدوير كلمات المرور والمفاتيح والأسرار المرتبطة بالأنظمة.

08 سبتمبر 2026
3 دقائق قراءة
8 قراءة
فريق تحرير certi.news
Adobe تصلح ثغرة صفرية خطيرة في Magento استُغلت لزرع أبواب خلفية

أصدرت Adobe إصلاحاً طارئاً لثغرة أمنية حرجة من نوع اليوم الصفري تحمل الرمز CVE-2026-75650، وتؤثر في عدة إصدارات من Magento وAdobe Commerce. الثغرة، التي أُطلق عليها اسم StyleSmuggler، استُغلت في هجمات فعلية منذ 4 سبتمبر 2026 على الأقل لزرع أبواب خلفية في مواقع تجارة إلكترونية معرضة للهجوم.

اكتشفت شركة أمن التجارة الإلكترونية Sansec النشاط، بينما صنفت Adobe الثغرة على أنها ذات أعلى مستوى من الخطورة، موضحة أن استغلالها قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية. وأوصت الشركة بتثبيت الإصلاح العاجل VULN-39341 فوراً، نظراً إلى علمها باستغلال CVE-2026-75650 خارج بيئات الاختبار.

الإصدارات المتأثرة

تشمل قائمة الإصدارات التي حددتها Adobe ما يلي:

  • إصدارات Adobe Commerce من 2.4.4 إلى 2.4.9، بما في ذلك إصدارات أغسطس 2026 وما سبقها في كل فرع.
  • إصدارات Adobe Commerce B2B من 1.3.3 إلى 1.5.3، مع إصدارات أغسطس 2026 وما قبلها في كل فرع.
  • إصدارات Magento Open Source من 2.4.6 إلى 2.4.9، مع إصدارات أغسطس 2026 وما قبلها في كل فرع.

مؤشرات الاختراق وأساليب المهاجمين

أخفت إحدى الأبواب الخلفية خادم القيادة والسيطرة باعتباره خادماً عادياً لبروتوكول مزامنة الوقت NTP، لكن Sansec رصدت مؤشرات واضحة على الأنظمة المخترقة، من بينها رسائل بريد بعنوان “Payment Transaction Failed Reminder”.

وفي تحديث لتقريرها الأولي، قالت Sansec إن مهاجماً ثانياً، يستخدم أدوات مختلفة، استغل الثغرة لنشر web shell بلغة PHP بحجم 485 بايت. يجمع هذا الملف تفاصيل أساسية عن الخادم، ويتحقق مما إذا كان المسار pub/media قابلاً للكتابة، ثم يسرّب البيانات عبر طلبات إلى نطاق فرعي من oast.site، وهو نطاق يرتبط عادة باختبارات أمنية تستخدم أداة Interactsh مفتوحة المصدر.

ما الذي يتغير عملياً لمديري المتاجر؟

لا تقتصر الاستجابة على تثبيت الإصلاح. توصي Adobe بعد تطبيقه بتفعيل وضع الصيانة وتعليق مهام cron، ثم تدوير جميع الأسرار، بما في ذلك كلمات مرور المديرين، ورموز تكامل GraphQL، وأسرار عملاء OAuth، وبيانات اعتماد بوابات الدفع، وبيانات قاعدة البيانات، ومفاتيح SSH ومفاتيح API. وبعد إتمام التدوير، ينبغي تفريغ الذاكرة المؤقتة، وإعادة تشغيل cron، ثم تعطيل وضع الصيانة.

أهمية الخبر تأتي من اجتماع ثلاثة عوامل: ثغرة بأقصى تصنيف، استغلال نشط، ووصول محتمل إلى منصات تتعامل مع بيانات الطلبات وعمليات الدفع. لذلك فإن مجرد تحديث النظام دون افتراض احتمال تسرب بيانات الاعتماد قد لا يكون كافياً عملياً إذا كان الموقع قد تعرض للاختراق بالفعل.

وتبقى هناك قيود تشغيلية يجب أخذها في الحسبان؛ فقد اختبرت Adobe الإصلاح رسمياً فقط مع إصدارات أغسطس 2026 من الفروع المتأثرة، وقالت إن عمله مع إصدارات أخرى ممكن لكنه غير مؤكد التوافق. كما أن المصدر لا يحدد نطاق عدد المواقع المخترقة أو هوية المهاجمين، ما يجعل فحص السجلات والملفات ومؤشرات الاختراق خطوة ضرورية إلى جانب التحديث.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار