AdobeがCommerceのゼロデイ含む170件以上の脆弱性を修正——未認証RCEが含まれる
AdobeがCommerceのゼロデイ含む170件以上の脆弱性を修正——未認証RCEが含まれる
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-09 |
| 元記事 | SecurityWeek |
要約
Adobeは170件を超える脆弱性を修正するセキュリティアップデートを公開した。中でも深刻なのはAdobe Commerceプラットフォームのゼロデイ脆弱性(CVE-2026-75650)で、認証なしに攻撃者が任意コードを実行できる未認証RCEとして分類されている。Adobe Commerceは多くのeコマースサイトで利用されており、悪用された場合は顧客データや決済情報への不正アクセスが懸念される。Microsoft月例パッチと同日にリリースされたことで、セキュリティチームはMicrosoft 974件とAdobe 170件超の両方を同時処理しなければならない状況となっている。特にAdobe Commerce環境を持つ組織はゼロデイへの速やかな対応が求められる。