Emplacement de l’URL d’administration Adobe Commerce divulgué
Cet article fournit un correctif pour le problème de sécurité Adobe Commerce où l’emplacement de l’URL du panneau d’administration peut être divulgué. Connaître l’emplacement de l’URL peut faciliter l’automatisation des attaques.
Description description
Environnements
- Adobe Commerce sur Cloud Infrastructure 2.X.X
- Adobe Commerce On-Premise 2.X.X
- Magento Open Source 2.X.X
Problème/Symptômes
Un problème a été détecté dans Magento Open Source et Adobe Commerce. Il peut être utilisé pour révéler l’emplacement de l’URL du panneau d’administration. Bien qu’il n’y ait actuellement aucune raison de croire que ce problème entraînerait directement un compromis, connaître l’emplacement de l’URL pourrait faciliter l’automatisation des attaques.
Résolution resolution
Résolution
Pour résoudre le problème, appliquez le correctif joint à cet article. Pour le télécharger, cliquez sur le lien suivant :
-
Télécharger PRODSECBUG-2432-EE-2-1-17-composer-patch - pour les versions 2.1.13-2.1.17, Adobe Commerce, Magento Open Source
-
Télécharger PRODSECBUG-2432-EE-2-2-8-composer-patch - pour les versions 2.2.0-2.2.8, toutes les éditions
-
Télécharger PRODSECBUG-2432-EE-2-3-1-composer-patch - pour les versions 2.3.0-2.3.1, toutes les éditions
Si vous ne voyez pas de correctif pour votre produit/version, effectuez une mise à niveau vers la dernière version de sécurité, puis appliquez le correctif.
Adobe recommande vivement d’appliquer le correctif le plus rapidement possible, même si vous n’avez pas présenté de symptômes de crise.
Application du correctif
Voir Application de correctifs dans le guide Commerce sur Cloud pour obtenir des instructions.
Autres recommandations de sécurité
Adobe Placer sur la liste autorisée recommande également vivement aux commerçants de déployer des outils pour sécuriser leur panneau d’administration, notamment l’authentification à deux facteurs, les VPN, l’analyse IP, etc. Pour plus d’informations, consultez les blogs et la documentation suivants :
- Sécurisez votre site et votre infrastructure Commerce dans le guide d’implémentation de Commerce
- Ajout et configuration de l’authentification à deux facteurs dans Adobe Commerce pour 2.4.x