eコマースプラットフォーム「Magento」に複数の深刻な脆弱性
脆弱性の判明を受けて、同社は修正版となる「同2.4.1」「同2.3.6」をリリース。適用優先度を3段階中2番目にあたる「2」とレーティングし、30日以内を目安にアップデートを実施するよう利用者に求めている。
今回修正された脆弱性は以下の通り。
CVE-2020-24400
CVE-2020-24401
CVE-2020-24402
CVE-2020-24403
CVE-2020-24404
CVE-2020-24405
CVE-2020-24406
CVE-2020-24407
CVE-2020-24408
(Security NEXT - 2020/10/16 )
ツイート
PR
関連記事
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
「Plesk」のLinux版に権限昇格の脆弱性 - 2月のリリースで修正済み
Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる

