Adobe ปล่อยแพตช์แก้ช่องโหว่ระดับสูงสุด (CVSS 10.0) ที่ถูกใช้โจมตีจริงในวงจรจริง ชื่อ CVE-2026-75650 หรือ StyleSmuggler ซึ่งใช้แทรก PHP code injection ผ่านอีเมลแจ้งเตือนการชำระเงิน ทำให้ระบบ Magento ถูกแฮกภายใน 50 นาทีหลังถูกโจมตี ช่องโหว่นี้ส่งผลกระทบต่อเวอร์ชัน Adobe Commerce 2.4.4-2026-aug และ Magento Open Source 2.4.4-2026-aug ผู้ใช้ต้องอัปเดตแพตช์ VULN-39341 และเปลี่ยนคีย์เข้ารหัสทันที นักวิจัยระบุว่าแฮกเกอร์ใช้ช่องโหว่นี้ปลูกเรื่อง Rust-based Linux backdoor ที่เชื่อมต่อเซิร์ฟเวอร์ภายนอก และ PHP web shell ที่รันโค้ดได้ตามต้องการ
AdobeMagentoZero-DaySecurity PatchRust Backdoor
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว