Was ist passiert?
Die US-Cybersecurity and Infrastructure Security Agency (CISA) hat die kritische Schwachstelle CVE-2026-45247 in die Known Exploited Vulnerabilities (KEV) Katalog aufgenommen. Die Lücke betrifft die Mirasvit Cache Warmer Extension für Magento und wird bereits aktiv im Wildnis ausgenutzt. Mit einem CVSS-Score von 9,8 handelt es sich um eine kritische Remote Code Execution (RCE) Schwachstelle, die durch unsicheres Deserialisieren von untrusted Data ausgelöst wird.
Hintergrund & Bedeutung
Die Mirasvit Cache Warmer ist eine weit verbreitete Magento-Extension zur Optimierung der Full-Page-Cache-Performance. Eine fehlerhafte Deserialisierung ermöglicht es Angreifern, willkürliche PHP-Code auszuführen und somit vollständige Kontrolle über betroffene Magento-Shops zu erlangen. Die Aufnahme in den CISA KEV Katalog signalisiert, dass die Schwachstelle bereits von Cyberkriminellen gezielt ausgebeutet wird. Dies stellt eine unmittelbare Bedrohung für E-Commerce-Betreiber dar.
Empfehlungen für IT-Teams
Sofortmassnahmen: Überprüfen Sie unverzüglich, ob die Mirasvit Cache Warmer Extension in Ihren Magento-Installationen aktiv ist. Falls ja, deaktivieren Sie die Extension sofort als Notfallmassnahme. Aktualisieren Sie auf die neueste sichere Version, sobald diese verfügbar ist. Führen Sie umgehend Sicherheits-Audits durch, um potenzielle Kompromittierungen zu erkennen. Implementieren Sie Web Application Firewalls (WAF) mit Regeln gegen RCE-Exploits und überwachen Sie Ihre Logs auf verdächtige Deseralisierungsaktivitäten.
Fazit
Die Aufnahme von CVE-2026-45247 in den CISA KEV Katalog erfordert sofortige Handlung von Magento-Betreibern. Eine schnelle Reaktion ist essentiell, um Ihre E-Commerce-Infrastruktur vor aktiven Angriffen zu schützen.
Quelle: Original Artikel