EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Adobe ha rilasciato patch per un grave bug in Adobe Commerce e Magento Open Source, connesso al CVE-2026-75650, che è stato sfruttato attivamente in rete. L'exploit permette l'esecuzione di codice arbitrario tramite iniezione di codice PHP nel sistema di modelli di Magento. Le versioni vulnerabili includono Adobe Commerce 2.4.x e Magento Open Source 2.4.x fino a 2.4.9-2026-aug. L'attacco ha portato alla distribuzione di un backdoor in Rust e di un web shell PHP. La patch VULN-39341 è disponibile per mitigare il rischio.

Perché conta

Per le PMI italiane che utilizzano Adobe Commerce o Magento Open Source, il rischio di attacchi di tipo zero-day è elevato, con potenziale impatto grave su dati sensibili e operatività aziendale. L'exploit attivo in rete richiede una risposta immediata per evitare danni economici e reputazionali.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi zero-day
  • Miglioramento della capacità di rilevamento e risposta agli attacchi
  • Protezione dei dati sensibili e della continuità operativa
  • Minimizzazione del rischio di danni economici e reputazionali
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMEDR / XDRBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Adobe on Monday released security patches to address a maximum-severity flaw impacting Adobe Commerce and Magento Open Source that has come under active exploitation in the wild. The vulnerability, now tracked as CVE-2026-75650 (CVSS score: 10.0), has been codenamed StyleSmuggler by Sansec, which discovered zero-day exploitation starting September 4, 2026. "This update resolves a critical

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione coming soon
Pubblicazione
08/09/2026 11:13
MITRE ATT&CK
T1190, T1059, T1059.001, T1059.002, T1059.003, T1059.004
CVE
CVE-2026-75650
Classificazione
Critica
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale