Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
Cosa significa
Adobe ha rilasciato patch per un grave bug in Adobe Commerce e Magento Open Source, connesso al CVE-2026-75650, che è stato sfruttato attivamente in rete. L'exploit permette l'esecuzione di codice arbitrario tramite iniezione di codice PHP nel sistema di modelli di Magento. Le versioni vulnerabili includono Adobe Commerce 2.4.x e Magento Open Source 2.4.x fino a 2.4.9-2026-aug. L'attacco ha portato alla distribuzione di un backdoor in Rust e di un web shell PHP. La patch VULN-39341 è disponibile per mitigare il rischio.
Perché conta
Per le PMI italiane che utilizzano Adobe Commerce o Magento Open Source, il rischio di attacchi di tipo zero-day è elevato, con potenziale impatto grave su dati sensibili e operatività aziendale. L'exploit attivo in rete richiede una risposta immediata per evitare danni economici e reputazionali.
Azioni consigliate
- Applicare immediatamente la patch VULN-39341 per Adobe Commerce e Magento Open Source
- Rotare le chiavi di crittografia per ridurre il rischio di accesso non autorizzato
- Bloccare le porte non necessarie e limitare l'accesso a endpoint sensibili
- Implementare un firewall NGFW per filtrare traffico non autorizzato
- Monitorare attivamente i log di accesso e le richieste di tipo POST a endpoint Magento
- Eseguire un'analisi completa dei file PHP e verificare eventuali modifiche anomale
- Aggiornare regole di rilevamento per riconoscere pattern di attacco associati a CVE-2026-75650
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi zero-day
- Miglioramento della capacità di rilevamento e risposta agli attacchi
- Protezione dei dati sensibili e della continuità operativa
- Minimizzazione del rischio di danni economici e reputazionali
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Adobe on Monday released security patches to address a maximum-severity flaw impacting Adobe Commerce and Magento Open Source that has come under active exploitation in the wild. The vulnerability, now tracked as CVE-2026-75650 (CVSS score: 10.0), has been codenamed StyleSmuggler by Sansec, which discovered zero-day exploitation starting September 4, 2026. "This update resolves a critical
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione coming soon
- Pubblicazione
- 08/09/2026 11:13
- MITRE ATT&CK
- T1190, T1059, T1059.001, T1059.002, T1059.003, T1059.004
- CVE
- CVE-2026-75650
- Classificazione
- Critica
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.