Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Nueva actualización de seguridad de Magento que corrige múltiples vulnerabilidades

Fecha de publicación 23/06/2020
Importancia
5 - Crítica
Recursos Afectados
  • Magento Commerce versiones 1.14.4.5 y anteriores.
  • Magento Open Source versiones 1.9.4.5 y anteriores.
Descripción

El gestor de contenidos para tiendas online Magento ha publicado una actualización de seguridad que corrige múltiples vulnerabilidades de seguridad.

Solución

Actualizar a la última versión disponible:

  • Magento Commerce versión 1.14.4.5 (requiere iniciar sesión) > My Account > Downloads Tab > Magento Commerce 1.X > Magento Commerce 1.x > Support and Security Patches > Security Patches > Security
  • Magento Open Source versión 1.9.4.5 > RELEASE ARCHIVE > SUPEE-11346

Es importante proteger el gestor de contenidos para evitar que sea vulnerable. Sigue este checklist para evitar posibles ataques de ciberdelincuentes. Algunos de ellos te los explicamos a través de casos reales:

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines o al perfil de twitter @ProtegeEmpresa y Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición una línea gratuita de ayuda en ciberseguridad: 017.

Detalle

Actualización Magento

La actualización de seguridad corrige 2 vulnerabilidades, 1 de las cuales presenta una severidad crítica. Si un ciberdelincuente consigue explotar alguna de estas vulnerabilidades, podría realizar acciones dañinas contra la tienda, como ejecutar software malicioso o robar información confidencial.

Línea de ayuda en ciberseguridad 017