URL för Adobe Commerce Admin - adress visas

I den här artikeln finns en patch för säkerhetsproblemet i Adobe Commerce där URL-adressen till Admin-panelen kan visas. Att veta var URL:en finns kan göra det enklare att automatisera attacker.

Berörda produkter och versioner

  • Adobe Commerce i molninfrastruktur 2.X.X
  • Adobe Commerce lokal 2.X.X
  • Magento Open Source 2.x.x

Problem

Ett problem har upptäckts i Magento Open Source och Adobe Commerce som kan användas för att visa URL-adressen för Admin-panelen. Även om det för närvarande inte finns någon anledning att tro att detta problem skulle leda till en direkt kompromiss, kan det vara enklare att automatisera attacker om du vet var URL:en finns.

Lösning

Åtgärda problemet genom att tillämpa den patch som är bifogad den här artikeln. Klicka på följande länk om du vill hämta den:

Om du inte ser någon patch för din produkt/version ska du uppgradera till den senaste säkerhetsreleasen och sedan använda patchen.

Adobe rekommenderar starkt att du sätter på plåstret så snart som möjligt, även om du inte har fått några symtom på en attack.

Så här sätter du på plåstret

Mer information finns i Använda en dispositionsruta från Adobe Commerce.

Andra säkerhetsrekommendationer

Adobe rekommenderar också starkt att handlare använder verktyg för att säkra sin administrationspanel, inklusive tvåfaktorsautentisering, VPN, IP-Tillåtelselistning med mera. Mer information finns i följande bloggar och dokumentation:

recommendation-more-help
8bd06ef0-b3d5-4137-b74e-d7b00485808a