Magento/Adobe CommerceのゼロデイがECサイトへのバックドア設置に悪用——未パッチ状態で攻撃継続
Magento/Adobe CommerceのゼロデイがECサイトへのバックドア設置に悪用——未パッチ状態で攻撃継続
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-07 |
| 元記事 | The Hacker News |
要約
「StyleSmuggler」と名付けられたMagento/Adobe Commerceのゼロデイ脆弱性が、認証なしでサーバー上での任意コード実行を可能にする形で積極的に悪用されている。9月4日から攻撃が開始されており、攻撃者はこの脆弱性を利用してECサイトにバックドアを設置し、顧客の決済情報窃取(スキミング)やランサムウェアのデプロイを行う可能性がある。Adobeはいまだパッチをリリースしておらず、世界中の多数のMagento/Adobe Commerceサイトが危険にさらされている。管理者は直ちにウェブアプリケーションファイアウォール(WAF)の設定強化と不審なファイルの確認を行い、ベンダーのパッチ情報を注視することが強く推奨される。