Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差

同脆弱性は別名「SessionReaper」とも呼ばれている。報告者や外部セキュリティベンダーからはより高い緊急性が指摘されており、温度差が見られる。

eコマース分野向けのセキュリティサービスを提供するSansecは、攻撃シミュレーションで悪用の可能性がある手法のひとつを再現できたとし、これ以外にも複数の経路が存在する可能性もあると指摘。

脆弱性が悪用された場合は、eコマースサイト利用者のアカウントや、条件次第でサイト全体の乗っ取りが可能になると危険性の大きさを強調した。

「Magento」において、これまでに判明したなかでも、もっとも深刻な脆弱性のひとつとも表現。脆弱性の報告者も、潜在的にリモートよりコードが実行されるおそれがあるとし、できる限り早急にパッチを適用するよう呼びかけた。

またSansecは、これまでのAdobeの対応として、9月4日に一部利用者に緊急修正を非公開で伝えていたことを明かしている。

(Security NEXT - 2025/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
ワークフロー実行ツール「n8n」に脆弱性 - アップデートで修正
監視ツール「Barracuda RMM」に深刻な複数脆弱性 - アップデートを
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
「Node.js」にセキュリティアップデート - 12月15日に公開予定
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も