Zum Inhalt springen
Blog

Sicherheitslücke in xt:Commerce

14. Februar 2009 | INGATE Team

In der E-Commerce-Software xt:Commerce wurde eine kritische Sicherheitslücke entdeckt, die es Angreifern ermöglicht, unbefugten Zugriff auf den Online-Shop zu erlangen.

Betroffene Versionen

Mehrere Versionen von xt:Commerce sind betroffen. Wir empfehlen allen Betreibern, die verwendete Version zu prüfen und umgehend zu aktualisieren.

Art der Lücke

Die Sicherheitslücke ermöglicht:

  • SQL Injection über bestimmte Parameter
  • Zugriff auf die Datenbank mit Kundendaten
  • Im schlimmsten Fall: Administratorzugriff auf den Shop

Sofortmaßnahmen

  1. Aktualisieren Sie xt:Commerce auf die neueste Version
  2. Prüfen Sie Ihre Datenbank auf unautorisierte Änderungen
  3. Ändern Sie alle Admin-Passwörter
  4. Prüfen Sie die Serverprotokolle auf verdächtige Zugriffe

Managed-Server-Kunden

Wenn Sie einen Managed Server bei INGATE betreiben und xt:Commerce einsetzen, kontaktieren Sie uns. Wir unterstützen Sie bei der Absicherung.

Kontakt: info@ingate.de

Technologie-Partner & Mitgliedschaften

Dell PartnerDirect
Equinix
EMC Home of Data
Juniper Networks
LiveConfig
Microsoft Cloud Solution Provider
Microsoft SPLA Partner
RIPE NCC Member