Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Commerce」や「Magento」に複数脆弱性 - 緊急パッチも

同社は、特に影響が大きい「CVE-2025-24434」を修正するため、パッチを用意。適用優先度を3段階中もっとも高い「1」とし、72時間以内を目安に対策を講じるよう注意を呼びかけた。

また他脆弱性についても、「Adobe Commerce」および「Magento」向けに「同2.4.7-p4」「同2.4.6-p9」「同2.4.5-p11」「同2.4.4-p12」、あわせて「Adobe Commerce B2B 1.5.1」「同1.4.2-p4」「同1.3.5-p9」「同1.3.4-p11」「同1.3.3-p12」で修正を実施。

アップデートについては適用優先度を上から2番目に高い「2」とし、30日以内を目安にアップデートするよう求めている。

今回修正された脆弱性は以下のとおり。

CVE-2025-24406
CVE-2025-24407
CVE-2025-24408
CVE-2025-24409
CVE-2025-24410
CVE-2025-24411
CVE-2025-24412
CVE-2025-24413
CVE-2025-24414
CVE-2025-24415
CVE-2025-24416
CVE-2025-24417
CVE-2025-24418
CVE-2025-24419
CVE-2025-24420
CVE-2025-24421
CVE-2025-24422
CVE-2025-24423
CVE-2025-24424
CVE-2025-24425
CVE-2025-24426
CVE-2025-24427
CVE-2025-24428
CVE-2025-24429
CVE-2025-24430
CVE-2025-24432
CVE-2025-24434
CVE-2025-24435
CVE-2025-24436
CVE-2025-24437
CVE-2025-24438

(Security NEXT - 2025/02/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定