My News ← 戻る

Adobe Commerceのゼロデイ「StyleSmuggler」が実攻撃に悪用——ECサイトにバックドア設置

Adobe Commerceのゼロデイ「StyleSmuggler」が実攻撃に悪用——ECサイトにバックドア設置

項目 内容
ジャンル セキュリティ
日付 2026-09-08
元記事 SecurityWeek

要約

Adobe CommerceおよびMagentoに影響するゼロデイ脆弱性「StyleSmuggler」が実際の攻撃で悪用されており、オンラインストアのサーバーサイドに永続的なバックドアが設置されていることが確認された。攻撃者はこの脆弱性を利用してECサイトに不正コードを埋め込み、顧客の決済情報・個人データを窃取できる状態にする。Adobe CommerceはB2B・B2C両域で多数の企業が利用する主要ECプラットフォームであり、未パッチ環境の存在が広範な被害につながる恐れがある。Aikido Securityも独自の修正プログラムを公開しており、ベンダー提供の公式パッチへの即時移行と、Webアプリケーションファイアウォール(WAF)ルールの更新が急務とされる。


元記事を読む →