Vulnerabilidade StyleSmuggler – Magento & Adobe Commerce
- identified
Estamos cientes de relatórios recentes sobre uma vulnerabilidade crítica, não patched de zero dias, comumente referido como “StyleSmuggler”, afetando Magento e Adobe Commerce. Neste momento, nossas equipes estão revisando ativamente ambientes de servidor para avaliar qualquer impacto potencial. Como medida de precaução, nossa equipe de segurança está implementando as mitigação adequadas enquanto continuamos nossa investigação e monitoramos para mais orientações. Forneceremos atualizações adicionais à medida que mais informações estiverem disponíveis. Se você precisar de assistência ou tiver alguma preocupação, entre em contato com nossa equipe de suporte .
- identified
Como parte de nossos esforços contínuos de mitigação, implementamos proteções de segurança adicionais em ambientes de comércio Magento/Adobe afetados. Isso inclui um bloco completo em pedidos GraphQL para ajudar a reduzir o risco de execução de código não autorizada. Clientes que usam frentes de lojas sem cabeça/PWA ou aplicações que dependem fortemente do GraphQL podem ter algum impacto a partir dessas proteções. Neste momento, não há nenhum patch de vendedor oficial disponível. Recomendamos continuar a monitorar seu site para atividades incomuns ou mudanças inesperadas e contatar o Suporte se você notar quaisquer problemas com sua loja ou suspeitar que seu site pode ter sido comprometido. Forneceremos atualizações adicionais assim que um patch de segurança oficial estiver disponível. Nossas equipes continuam monitorando os ambientes afetados e a eficácia dessas mitigação. Continuaremos a avaliar a situação e a fornecer atualizações adicionais à medida que novas informações estiverem disponíveis.
- identified
Nossas equipes de segurança estão digitalizando ativamente ambientes afetados por indicadores de compromisso. A digitalização inicial identificou potenciais achados que estão sendo revisados e validados. Estamos continuando a melhorar nossas capacidades de digitalização para fornecer visibilidade adicional em potenciais compromissos. Também estamos revisando ambientes Magento afetados e desenvolvendo orientações de remediação para casos confirmados. Os clientes podem ter algum impacto se sua frente de loja ou aplicações dependem fortemente do GraphQL, incluindo implementações sem cabeça/PWA. Recomendamos continuar a monitorar seu ambiente para atividades incomuns ou mudanças inesperadas e contatar o Suporte se você observar quaisquer problemas ou suspeitar que seu site pode ter sido comprometido. Nossas equipes continuarão a monitorar de perto a situação e fornecer novas atualizações à medida que informações adicionais estiverem disponíveis.
- identified
Nossas equipes permanecem ativamente engajadas e continuam investigando a vulnerabilidade do Magento e seu potencial impacto. Segurança e Engenharia estão trabalhando de perto para validar as descobertas, expandir a digitalização e fornecer orientações claras de remediação para quaisquer casos confirmados. Entendemos a importância e a urgência desta situação e apreciamos realmente a sua paciência. Isso continua sendo uma alta prioridade para nós, e estamos aqui para apoiá-lo durante todo o processo. Recomendamos continuar a monitorar seu ambiente para atividades incomuns ou mudanças inesperadas. Se você notar algo suspeito ou acreditar que seu site pode ter sido afetado, por favor, entre em contato com o Suporte. Continuaremos a acompanhar de perto a situação e compartilhar novas atualizações à medida que mais informações estiverem disponíveis. Obrigado pela vossa paciência.
- identified
Nossas equipes de segurança e engenharia permanecem ativamente envolvidas e continuam investigando os ambientes afetados. Ameaças confirmadas estão a ser colocadas em quarentena como parte dos nossos esforços de contenção em curso, enquanto as descobertas são revistas e validadas. Também estamos nos preparando para começar o trabalho de restauração, quando necessário. Uma linha do tempo de restauração estimada ainda não está disponível, mas compartilharemos detalhes adicionais assim que forem confirmados. Isto continua a ser uma grande prioridade, e continuaremos a fornecer actualizações à medida que forem sendo feitos progressos.
- identified
Nossas equipes de segurança e engenharia continuam trabalhando em esforços de contenção e remediação em ambientes afetados. A varredura do sistema profundo continua ativa enquanto trabalhamos para identificar, isolar e isolar instâncias comprometidas. O planejamento da restauração também está em andamento, com nossas equipes técnicas validando caminhos de recuperação seguros para sites impactados. Enquanto um tempo preciso para a resolução ainda está sendo estabelecido, restaurar a integridade do sistema com segurança continua a ser nossa maior prioridade. Agradecemos a sua paciência enquanto esta obra continua. Forneceremos outra atualização de status assim que houver desenvolvimentos ou marcos significativos para compartilhar. Se você precisar de assistência ou tiver alguma preocupação, entre em contato com nossa equipe de suporte.
- identified
Nossas equipes de segurança e engenharia permanecem ativamente envolvidas nos esforços de contenção, investigação e remediação em andamento nos ambientes afetados. Nossas equipes continuam revisando resultados de digitalização, validando achados e tomando medidas de remediação adequadas onde o compromisso potencial foi identificado. Os esforços de restauração também estão progredindo à medida que trabalhamos para retornar com segurança os locais afetados a um estado conhecido-bom. Compreendemos a importância e a urgência desta situação e apreciamos a vossa paciência contínua. Forneceremos novas atualizações à medida que forem feitos progressos significativos e os detalhes adicionais de remediação estiverem disponíveis. Se você precisar de assistência ou tiver alguma preocupação, entre em contato com nossa equipe de suporte.
- identified
Nossas equipes técnicas continuam progredindo na contenção, investigação e remediação em ambientes afetados. A Adobe lançou recentemente um patch abordando a vulnerabilidade subjacente. Nossas equipes técnicas estão ativamente revisando, testando e implementando o patch enquanto continuam as varreduras do sistema profundo e validando caminhos seguros de recuperação para restaurar sites impactados em um estado conhecido. Continuaremos a compartilhar atualizações à medida que novos detalhes de remediação estiverem disponíveis. Entre em contato com o Suporte se você tiver alguma dúvida ou precisar de assistência nesse meio tempo.
Traduzido automaticamente da atualização oficial do incidente.