Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差

Adobeのeコマースプラットフォーム「Adobe Commerce」やオープンソースの「Magento」に脆弱性が明らかとなった。報告者などは早急な対応を呼びかけている。

現地時間2025年9月9日にセキュリティアドバイザリを公開し、セキュリティ機能のバイパスが可能となる脆弱性「CVE-2025-54236」について明らかにしたもの。

入力検証の不備に起因し、認証を必要とすることなくセキュリティ機能を回避することができるという。脆弱性の悪用や情報の公開などは確認されていない。

同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.1」と評価。同社の重要度において3段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

同社は「Adobe Commerce」や「Magento」向けに同脆弱性を解消するホットフィクスを用意した。適用優先度については、3段階中、上から2番目にあたる「2」にとどめており、30日以内を目安に対応するよう呼びかけている。

(Security NEXT - 2025/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

前月の更新で「Bamboo」「Jira」など脆弱性14件を修正 - Atlassian
シークレット管理ツール「HashiCorp Vault」に複数の脆弱性
アイ・オー製NAS管理アプリに権限昇格の脆弱性
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
GitLab、アップデートを公開 - 脆弱性7件を解消
「BIND 9」にキャッシュポイズニングなど複数脆弱性
端末管理製品「LANSCOPE」の脆弱性狙う攻撃に注意喚起 - 米当局
ZohoのAD管理支援ツールに脆弱性 - アップデートで修正
脆弱性狙われる「Oracle EBS」、定例パッチでさらなる修正
Oracle、定例パッチを公開 - 脆弱性のべ374件を修正