Twórcy złośliwego oprogramowania wykorzystali lukę w narzędziu PHP PHPUnit, która została zgłoszona w wątku CVE-2017-9841. Zagrożone mogą być wszystkie wersje do Prestashop 1.7 włącznie.
Wykonaj poniższe kroki:
Powyższe kroki powtórz dla katalogów w których znajdują się moduły.
Pojawiła się też lista dotychczas znanych plików świadczących o infekcji sklepu:
Pojawiły się już aktualizacje w/w modułów pozbawione luk bezpieczeństwa!
Należy niezwłocznie zmienić hasła dla użytkowników będących administratorami oraz zweryfikować, czy nie pojawił się nowy użytkownik dodany do sklepu bez Państwa wiedzy.
Konieczne może się też okazać przywrócenie kopii zapasowej sklepu oraz aktualizacja wszystkich modułów.
Źrodło: https://build.prestashop.com/news/critical-security-vulnerability-in-prestashop-modules/
Wypełnij krótki formularz i uzyskaj bezpłatną wycenę dla sklepu Prestashop.
Jeśli jesteś gotowy kliknij "Następny krok".
Max. size: 2,0 GB