Advarsel: Hackere angriber e-butikker via flere år gammel sårbarhed i udbredt Adobe-plugin

Hackere er i fuld gang med at angribe e-butikker via en flere år gammel sårbarhed i en Magento-plugin.

Artikel top billede

(Foto: istockphoto.com)

Hackere er godt i gang med at udnytte en ældre sårbarhed i en Magento-plugin, lyder det i en advarsel fra det amerikanske forbundspoliti, FBI.

Hackerne forsøger via sårbarheden at implementere et script, der blandt andet kan kopiere brugernes betalingsdata og data om deres betalingskort i en metode, der kaldes for web-skimming eller e-skimming.

Sårbarheden hedder CVE-2017-7391 og den findes i det plugin, der hedder Magento Mass Import (‘Magmi’), som anvendes i mange online-butikker i Adobes e-commerce-platform Magento.

Adobe patchede fornylug hele 35 sårbarheder i en kritisk sikkerhedsopdatering, hvoraf en del var blevet opdaget i Magento.

Her var flere versioner ramt, herunder Magento Commerce og Open Source op til version 2.3.4, Magento Enterprise Edition op til version 1.14.4.4 samt Magento Community Edition op til version 1.9.4.4.

Det kan du læse mere om her: Du bør opdatere nu: Adobe patcher kritiske sårbarheder i udbredte programmer.

Ifølge FBI’s sikkerhedsfolk har hackerne mulighed for at udnytte sårbarheden til at plante fjendtlig kode direkte i en online-butiks HTML-kode.

Det udnytter de til at installere såkaldte web-shells, som de anvender til at få adgang senere, hvorved de kan arbejde på at pille ved PHP og JavaScript-filer på sitene.

Du kan læse hele FBI’s beskrivelse af metoden i dette såkaldte FBI Flash.

Læs også:

Ny stor undersøgelse: Hver tredje e-butik vil skifte platform i 2020

Stor opgørelse over de mest populære CMS’er: Wordpress fejer alle konkurrenter af banen

Alvorligt sikkerhedshul: Webbutikker kan være i fare

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S