Localização do URL de administração do Adobe Commerce divulgada
Este artigo fornece uma correção para o problema de segurança do Adobe Commerce, no qual a localização do URL do painel do Administrador pode ser revelada. Conhecer a localização do URL pode facilitar a automatização de ataques.
Descrição description
Ambientes
- Adobe Commerce na infraestrutura em nuvem 2.X.X
- Adobe Commerce no local 2.X.X
- Magento Open Source 2.X.X
Problema/Sintomas
Foi descoberto um problema no Magento Open Source e no Adobe Commerce que pode ser usado para revelar a localização do URL do painel de Administração. Embora atualmente não haja motivos para acreditar que esse problema resultaria diretamente em comprometimento, saber a localização do URL pode facilitar a automatização dos ataques.
Resolução resolution
Resolução
Para corrigir o problema, aplique a correção anexada a este artigo. Para baixá-lo, clique no link a seguir:
-
Baixar PRODSECBUG-2432-EE-2-1-17-composer-patch - para versões 2.1.13-2.1.17, Adobe Commerce, Magento Open Source
-
Baixar PRODSECBUG-2432-EE-2-2-8-composer-patch - para versões 2.2.0-2.2.8, todas as edições
-
Baixar PRODSECBUG-2432-EE-2-3-1-composer-patch - para versões 2.3.0-2.3.1, todas as edições
Se você não vir um patch para o seu produto/versão, atualize para a versão de segurança mais recente e aplique o patch.
A Adobe recomenda aplicar o patch o mais rápido possível, mesmo que você não tenha apresentado nenhum sintoma de ataque.
Como aplicar o patch
Consulte Aplicar patches no Guia do Commerce na Nuvem para obter instruções.
Outras recomendações de segurança
A Adobe também recomenda que os comerciantes implantem ferramentas para proteger seu painel de administração, incluindo autenticação de dois fatores, VPN, IP Incluir na lista de permissões e muito mais. Para obter informações detalhadas, consulte os seguintes blogs e documentação:
- Proteja seu site e sua infraestrutura do Commerce no Manual de implementação do Commerce
- Adicionando e Configurando a Autenticação de Dois Fatores no Adobe Commerce para 2.4.x