「Adobe Commerce」や「Magento」に複数脆弱性 - 緊急パッチも
同社は、特に影響が大きい「CVE-2025-24434」を修正するため、パッチを用意。適用優先度を3段階中もっとも高い「1」とし、72時間以内を目安に対策を講じるよう注意を呼びかけた。
また他脆弱性についても、「Adobe Commerce」および「Magento」向けに「同2.4.7-p4」「同2.4.6-p9」「同2.4.5-p11」「同2.4.4-p12」、あわせて「Adobe Commerce B2B 1.5.1」「同1.4.2-p4」「同1.3.5-p9」「同1.3.4-p11」「同1.3.3-p12」で修正を実施。
アップデートについては適用優先度を上から2番目に高い「2」とし、30日以内を目安にアップデートするよう求めている。
今回修正された脆弱性は以下のとおり。
CVE-2025-24406
CVE-2025-24407
CVE-2025-24408
CVE-2025-24409
CVE-2025-24410
CVE-2025-24411
CVE-2025-24412
CVE-2025-24413
CVE-2025-24414
CVE-2025-24415
CVE-2025-24416
CVE-2025-24417
CVE-2025-24418
CVE-2025-24419
CVE-2025-24420
CVE-2025-24421
CVE-2025-24422
CVE-2025-24423
CVE-2025-24424
CVE-2025-24425
CVE-2025-24426
CVE-2025-24427
CVE-2025-24428
CVE-2025-24429
CVE-2025-24430
CVE-2025-24432
CVE-2025-24434
CVE-2025-24435
CVE-2025-24436
CVE-2025-24437
CVE-2025-24438
(Security NEXT - 2025/02/12 )
ツイート
PR
関連記事
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み