Adobe Commerceのゼロデイ「StyleSmuggler」が実攻撃に悪用——ECサイトにバックドア設置
Adobe Commerceのゼロデイ「StyleSmuggler」が実攻撃に悪用——ECサイトにバックドア設置
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-08 |
| 元記事 | SecurityWeek |
要約
Adobe CommerceおよびMagentoに影響するゼロデイ脆弱性「StyleSmuggler」が実際の攻撃で悪用されており、オンラインストアのサーバーサイドに永続的なバックドアが設置されていることが確認された。攻撃者はこの脆弱性を利用してECサイトに不正コードを埋め込み、顧客の決済情報・個人データを窃取できる状態にする。Adobe CommerceはB2B・B2C両域で多数の企業が利用する主要ECプラットフォームであり、未パッチ環境の存在が広範な被害につながる恐れがある。Aikido Securityも独自の修正プログラムを公開しており、ベンダー提供の公式パッチへの即時移行と、Webアプリケーションファイアウォール(WAF)ルールの更新が急務とされる。