情報 ID
最終更新日 :
2021年11月1日
Adobe Commerce に関するセキュリティアップデート公開 | APSB21-86
|
公開日 |
優先度 |
---|---|---|
APSB21-86 |
2021 年 10 月 12 日 |
2 |
要約
Magento は Adobe Commerce および Magento Open Source エディションのアップデートを公開しました。これらの更新プログラムは、重要と評価された脆弱性を解決します。この脆弱性が悪用されると、セキュリティ機能のバイパスが発生する可能性があります。
対象のバージョン
製品名 | バージョン | プラットフォーム |
---|---|---|
Adobe Commerce |
2.4.2-p2 以前のバージョン |
すべて |
2.4.3 以前のバージョン |
すべて | |
2.3.7-p1 以前のバージョン |
すべて |
|
Magento オープンソース |
2.4.2-p2 以前のバージョン |
すべて |
2.4.3 以前のバージョン |
すべて | |
2.3.7-p1 以前のバージョン | すべて |
解決策
アドビは、これらのアップデートを次の優先度評価に分類しており、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
製品名 | アップデートバージョン | プラットフォーム | 優先度評価 | リリースノート |
---|---|---|---|---|
Adobe Commerce |
2.4.3-p1 |
すべて |
2 |
|
2.3.7-p2 |
すべて |
2 |
||
Magento オープンソース |
2.4.3-p1 |
すべて |
2 |
|
2.3.7-p2 |
すべて | 2 |
脆弱性に関する詳細
注意:
事前認証:この脆弱性は、資格情報がない場合に不正利用可能です。
必要な管理者権限:この脆弱性は、管理者権限を持つ攻撃者によってのみ不正利用可能です。
詳しくは、https://helpx.adobe.com/jp/security.html を参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。