Adobe ออกแพตช์ฉุกเฉินสำหรับช่องโหว่ CVE-2026-75650 ที่ถูกใช้โจมตีเว็บไซต์ Magento ตั้งแต่ 4 กันยายน ผ่านช่องโหว่ StyleSmuggler ซึ่งทำให้แฮกเกอร์ติดตั้ง backdoor แฝงในเซิร์ฟเวอร์ โดยใช้เซิร์ฟเวอร์ NTP ปกปิดการสื่อสาร หลังการโจมตีระบบจะแสดงข้อความแจ้งเตือน 'Payment Transaction Failed Reminder' ช่องโหว่นี้ส่งผลกระทบต่อเวอร์ชัน Magento Open Source 2.4.6-2.4.9 และ Adobe Commerce 2.4.4-2.4.9 ผู้ใช้ควรติดตั้ง hotfix VULN-39341 ทันที พร้อมปิด cron jobs หมุนเวียนรหัสผ่านทั้งหมด หลังอัปเดตควรเปิด cron ใหม่และปิดโหมดบำรุงรักษา ทั้งนี้ Adobe ระบุว่า hotfix ทดสอบเฉพาะเวอร์ชันเดือนสิงหาคม 2026 แต่อาจใช้งานได้กับเวอร์ชันอื่นได้เช่นกัน ส่วน Sansec รายงานเพิ่มเติมว่ามีแฮกเกอร์รายอื่นใช้ช่องโหว่เดียวกันติดตั้งไฟล์ PHP ขนาด 485 ไบต์ รวบรวมข้อมูลเซิร์ฟเวอร์และส่งผ่าน subdomain oast.site ซึ่งเป็นเครื่องมือทดสอบความปลอดภัย
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว