「Adobe Commerce」や「Magento」に複数脆弱性 - 緊急パッチも
同社は、特に影響が大きい「CVE-2025-24434」を修正するため、パッチを用意。適用優先度を3段階中もっとも高い「1」とし、72時間以内を目安に対策を講じるよう注意を呼びかけた。
また他脆弱性についても、「Adobe Commerce」および「Magento」向けに「同2.4.7-p4」「同2.4.6-p9」「同2.4.5-p11」「同2.4.4-p12」、あわせて「Adobe Commerce B2B 1.5.1」「同1.4.2-p4」「同1.3.5-p9」「同1.3.4-p11」「同1.3.3-p12」で修正を実施。
アップデートについては適用優先度を上から2番目に高い「2」とし、30日以内を目安にアップデートするよう求めている。
今回修正された脆弱性は以下のとおり。
CVE-2025-24406
CVE-2025-24407
CVE-2025-24408
CVE-2025-24409
CVE-2025-24410
CVE-2025-24411
CVE-2025-24412
CVE-2025-24413
CVE-2025-24414
CVE-2025-24415
CVE-2025-24416
CVE-2025-24417
CVE-2025-24418
CVE-2025-24419
CVE-2025-24420
CVE-2025-24421
CVE-2025-24422
CVE-2025-24423
CVE-2025-24424
CVE-2025-24425
CVE-2025-24426
CVE-2025-24427
CVE-2025-24428
CVE-2025-24429
CVE-2025-24430
CVE-2025-24432
CVE-2025-24434
CVE-2025-24435
CVE-2025-24436
CVE-2025-24437
CVE-2025-24438
(Security NEXT - 2025/02/12 )
ツイート
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正

