Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差

Adobeのeコマースプラットフォーム「Adobe Commerce」やオープンソースの「Magento」に脆弱性が明らかとなった。報告者などは早急な対応を呼びかけている。

現地時間2025年9月9日にセキュリティアドバイザリを公開し、セキュリティ機能のバイパスが可能となる脆弱性「CVE-2025-54236」について明らかにしたもの。

入力検証の不備に起因し、認証を必要とすることなくセキュリティ機能を回避することができるという。脆弱性の悪用や情報の公開などは確認されていない。

同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.1」と評価。同社の重要度において3段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

同社は「Adobe Commerce」や「Magento」向けに同脆弱性を解消するホットフィクスを用意した。適用優先度については、3段階中、上から2番目にあたる「2」にとどめており、30日以内を目安に対応するよう呼びかけている。

(Security NEXT - 2025/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ