My News ← 戻る

Magento/Adobe CommerceのゼロデイがECサイトへのバックドア設置に悪用——未パッチ状態で攻撃継続

Magento/Adobe CommerceのゼロデイがECサイトへのバックドア設置に悪用——未パッチ状態で攻撃継続

項目 内容
ジャンル セキュリティ
日付 2026-09-07
元記事 The Hacker News

要約

「StyleSmuggler」と名付けられたMagento/Adobe Commerceのゼロデイ脆弱性が、認証なしでサーバー上での任意コード実行を可能にする形で積極的に悪用されている。9月4日から攻撃が開始されており、攻撃者はこの脆弱性を利用してECサイトにバックドアを設置し、顧客の決済情報窃取(スキミング)やランサムウェアのデプロイを行う可能性がある。Adobeはいまだパッチをリリースしておらず、世界中の多数のMagento/Adobe Commerceサイトが危険にさらされている。管理者は直ちにウェブアプリケーションファイアウォール(WAF)の設定強化と不審なファイルの確認を行い、ベンダーのパッチ情報を注視することが強く推奨される。


元記事を読む →