MagentoとAdobe Commerceにゼロデイ「StyleSmuggler」――認証不要でバックドア設置
MagentoとAdobe Commerceにゼロデイ「StyleSmuggler」――認証不要でバックドア設置
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-06 |
| 元記事 | The Hacker News |
要約
オランダのECセキュリティ企業Sansecが、Magento Open SourceおよびAdobe Commerceに影響するゼロデイ脆弱性「StyleSmuggler」を発見・公開した。この脆弱性は認証なしにオンラインストアのサーバー上で悪意あるコードを実行可能にするもので、9月4日から実際の攻撃が始まりバックドアの設置が確認されている。パッチはまだ提供されていないため、世界中の多数のECサイトが危険にさらされている状態だ。影響を受けるサイト管理者は暫定的な緩和策を早急に実施し、ベンダーのセキュリティアドバイザリを注視する必要がある。