アドビ、Magento eコマースプラットフォームの深刻な脆弱性「SessionReaper」を修正
アドビは、MagentoとCommerceに影響する重大な脆弱性「SessionReaper」を修正したと発表した。
最新の更新
アドビは、同社のCommerceおよびMagento Open Sourceプラットフォームに存在した重大な脆弱性「SessionReaper」を修正したと発表した。この脆弱性はWeb APIのServiceInputProcessorコンポーネントにおける不適切な入力検証(CWE-20)が原因で、アカウントの完全な乗っ取りにつながる可能性があるとされている。
セキュリティ研究者によると、この脆弱性の深刻度はCVSSスコア9.1/10と評価されており、「最も深刻な」レベルに分類される。また、一部の修正パッチが流出しており、攻撃者が悪用するリスクも指摘されていた。
アドビは公開したセキュリティアドバイザリの中で、影響を受ける複数のバージョンに対して修正を行ったことを明らかにし、ユーザーに速やかなアップデートを推奨している。eコマースの利用者や開発者にとって、今回の修正は重要なセキュリティ対策となる。
好きかもしれない
- ホーキング博士のブラックホール理論、重力波の最も明確な検出で確認
- ラリー・エリソン氏、世界一の富豪に エロン・マスク氏を抜く
- Reddit、ユーザーが投稿・コメント・NSFW履歴を非公開にできる新機能を導入
- マクロファージ、ミトコンドリアの清掃にマイクロオートファジーを活用、免疫細胞機能に新たな洞察
- エピック・ゲームズの訴訟により、GoogleはAndroidとPlayストアに3週間で大規模な変更を実施する必要がある
- 物理法則は依然として破綻:ブラックホールの特異点は未解明のまま
- Facebookの新しいAIコラージュツール、あなたの共有した写真でAIトレーニングを行う可能性
- オープンソースAIツール、画期的な治療薬の発見を加速へ