Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Commerce」や「Magento」に複数脆弱性 - 緊急パッチも

同社は、特に影響が大きい「CVE-2025-24434」を修正するため、パッチを用意。適用優先度を3段階中もっとも高い「1」とし、72時間以内を目安に対策を講じるよう注意を呼びかけた。

また他脆弱性についても、「Adobe Commerce」および「Magento」向けに「同2.4.7-p4」「同2.4.6-p9」「同2.4.5-p11」「同2.4.4-p12」、あわせて「Adobe Commerce B2B 1.5.1」「同1.4.2-p4」「同1.3.5-p9」「同1.3.4-p11」「同1.3.3-p12」で修正を実施。

アップデートについては適用優先度を上から2番目に高い「2」とし、30日以内を目安にアップデートするよう求めている。

今回修正された脆弱性は以下のとおり。

CVE-2025-24406
CVE-2025-24407
CVE-2025-24408
CVE-2025-24409
CVE-2025-24410
CVE-2025-24411
CVE-2025-24412
CVE-2025-24413
CVE-2025-24414
CVE-2025-24415
CVE-2025-24416
CVE-2025-24417
CVE-2025-24418
CVE-2025-24419
CVE-2025-24420
CVE-2025-24421
CVE-2025-24422
CVE-2025-24423
CVE-2025-24424
CVE-2025-24425
CVE-2025-24426
CVE-2025-24427
CVE-2025-24428
CVE-2025-24429
CVE-2025-24430
CVE-2025-24432
CVE-2025-24434
CVE-2025-24435
CVE-2025-24436
CVE-2025-24437
CVE-2025-24438

(Security NEXT - 2025/02/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消