馬克雷達MARK RADAR
關於
EN
登入
事件檔案 FINTECH

Magento電商平臺遭StyleSmuggler漏洞攻擊

2 篇報導 · 首次偵測 2026-09-07 · 最後活動 2026-09-09

Magento 是廣泛使用的開源電商平臺,Adobe Commerce 也建立於其技術之上,因此伺服器端漏洞可能同時威脅商店營運與顧客付款資料。資安公司 Sansec 將這波未經身分驗證即可注入惡意程式碼的零時差攻擊命名為 StyleSmuggler。

攻擊者會觸發付款失敗通知信,利用信件渲染流程執行惡意腳本,並在伺服器背景植入以 Rust 開發的後門程式。截至相關報導發布時,Adobe 尚未推出修補更新;Sansec 建議 Magento 與 Adobe Commerce 用戶暫時停用 GraphQL 元件,以降低遭入侵風險。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Magento 電商平台遭駭客利用 SVG 圖檔側錄交易資料首見 2026-04-09 · 1 報導 · 相似 0.82

Magento 是全球廣泛使用的電商平台,也是 Magecart 駭客長期鎖定的目標。這類攻擊會在商店結帳流程暗藏側錄程式,竊取金融卡與交易資料;此次手法把惡意程式偽裝成 SVG 圖檔,使網站管理者與消費者更難察覺。

資安公司 Sansec 近期揭露大規模感染活動,攻擊者利用 Magento 漏洞植入僅 1×1 像素的 SVG 圖檔,藉此隱藏交易資料側錄工具。消費者在偽造結帳頁輸入資料後,會被導回真實付款頁面完成交易,過程看似正常,敏感資訊卻已遭竊。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)