My News ← 戻る

MagentoとAdobe Commerceにゼロデイ「StyleSmuggler」――認証不要でバックドア設置

MagentoとAdobe Commerceにゼロデイ「StyleSmuggler」――認証不要でバックドア設置

項目 内容
ジャンル セキュリティ
日付 2026-09-06
元記事 The Hacker News

要約

オランダのECセキュリティ企業Sansecが、Magento Open SourceおよびAdobe Commerceに影響するゼロデイ脆弱性「StyleSmuggler」を発見・公開した。この脆弱性は認証なしにオンラインストアのサーバー上で悪意あるコードを実行可能にするもので、9月4日から実際の攻撃が始まりバックドアの設置が確認されている。パッチはまだ提供されていないため、世界中の多数のECサイトが危険にさらされている状態だ。影響を受けるサイト管理者は暫定的な緩和策を早急に実施し、ベンダーのセキュリティアドバイザリを注視する必要がある。


元記事を読む →