RCE-уязвимость в Sitecore XP спровоцировала атаки на сайты Австралии

Эксплойт не требует аутентификации и позволяет захватить контроль над сервером; пользователям советуют как можно скорее обновить продукт.Anti-Malware.ru
Причиной появления уязвимости CVE-2021-42237 в Sitecore XP является небезопасный способ десериализации данных, которую выполняет компонент Report.ashx при запуске приложения Executive Insight Dashboard.Anti-Malware.ru
Уязвимости подвержены все выпуски Sitecore XP в ветках 7.5 и с 8.0 по 8.2 при наличии доступа из интернета.Anti-Malware.ru
Эксперты призывают пользователей CMS-системы проверить логи на серверах и обновить софт до последней версии.Anti-Malware.ru