StyleSmuggler Vulnerability – Magento & Adobe Commerce
- identified
Uns sind aktuelle Berichte über eine kritische, ungepatchte Zero-Day-Schwachstelle bekannt, die gemeinhin als "StyleSmuggler" bezeichnet wird und Magento und Adobe Commerce betrifft. Zu diesem Zeitpunkt überprüfen unsere Teams aktiv Serverumgebungen, um mögliche Auswirkungen zu bewerten. Als Vorsichtsmaßnahme implementiert unser Sicherheitsteam die entsprechenden Maßnahmen, während wir unsere Untersuchung fortsetzen und weitere Leitlinien überwachen. Wir werden weitere Updates bereitstellen, sobald weitere Informationen verfügbar sind. Wenn Sie Hilfe benötigen oder Bedenken haben, wenden Sie sich bitte an unser Support-Team.
- identified
Im Rahmen unserer laufenden Minderungsbemühungen haben wir zusätzliche Sicherheitsvorkehrungen in den betroffenen Magento/Adobe Commerce-Umgebungen implementiert. Dies beinhaltet eine vollständige Blockierung von GraphQL-Anforderungen, um das Risiko einer nicht autorisierten Codeausführung zu reduzieren. Kunden, die Headless / PWA-Storefronts oder Anwendungen verwenden, die stark auf GraphQL angewiesen sind, können durch diese Schutzmaßnahmen einige Auswirkungen erfahren. Derzeit ist kein offizieller Anbieter-Patch verfügbar. Wir empfehlen, Ihre Website weiterhin auf ungewöhnliche Aktivitäten oder unerwartete Änderungen zu überwachen und den Support zu kontaktieren, wenn Sie Probleme mit Ihrer Storefront bemerken oder vermuten, dass Ihre Website möglicherweise kompromittiert wurde. Wir werden weitere Updates bereitstellen, sobald ein offizieller Sicherheitspatch verfügbar ist. Unsere Teams überwachen weiterhin die betroffenen Umgebungen und die Wirksamkeit dieser Maßnahmen. Wir werden die Situation weiter bewerten und zusätzliche Updates bereitstellen, sobald neue Informationen verfügbar werden.
- identified
Unsere Sicherheitsteams scannen aktiv betroffene Umgebungen nach Indikatoren für Kompromisse. Erste Scans haben potenzielle Ergebnisse identifiziert, die derzeit überprüft und validiert werden. Wir werden unsere Scan-Fähigkeiten weiter verbessern, um zusätzliche Einblicke in mögliche Kompromisse zu bieten. Wir überprüfen auch betroffene Magento-Umgebungen und entwickeln Sanierungsleitlinien für bestätigte Fälle. Kunden können Auswirkungen haben, wenn ihre Storefront oder Anwendungen stark auf GraphQL angewiesen sind, einschließlich Headless / PWA-Implementierungen. Wir empfehlen, Ihre Umgebung weiterhin auf ungewöhnliche Aktivitäten oder unerwartete Änderungen zu überwachen und den Support zu kontaktieren, wenn Sie Probleme bemerken oder vermuten, dass Ihre Website möglicherweise kompromittiert wurde. Unsere Teams werden die Situation weiterhin genau beobachten und weitere Updates bereitstellen, sobald zusätzliche Informationen verfügbar sind.
- identified
Unsere Teams bleiben aktiv und untersuchen weiterhin die Magento-Verwundbarkeit und ihre möglichen Auswirkungen. Security und Engineering arbeiten eng zusammen, um die Ergebnisse zu validieren, das Scannen zu erweitern und klare Anweisungen zur Behebung bestätigter Fälle zu geben. Wir verstehen die Bedeutung und Dringlichkeit dieser Situation und schätzen Ihre Geduld sehr. Dies bleibt eine hohe Priorität für uns, und wir sind hier, um Sie während des gesamten Prozesses zu unterstützen. Wir empfehlen, Ihre Umgebung weiterhin auf ungewöhnliche Aktivitäten oder unerwartete Veränderungen zu überwachen. Wenn Sie etwas Verdächtiges bemerken oder glauben, dass Ihre Website betroffen sein könnte, wenden Sie sich bitte an den Support. Wir werden die Situation weiterhin genau beobachten und weitere Updates teilen, sobald mehr Informationen verfügbar sind. Vielen Dank für Ihre Geduld.
- identified
Unsere Sicherheits- und Engineering-Teams bleiben aktiv und untersuchen weiterhin die betroffenen Umgebungen. Bestätigte Bedrohungen werden als Teil unserer laufenden Eindämmungsbemühungen unter Quarantäne gestellt, während die Ergebnisse überprüft und validiert werden. Wir bereiten uns auch darauf vor, die Restaurierungsarbeiten wo nötig zu beginnen. Eine geschätzte Wiederherstellungs-Zeitleiste ist noch nicht verfügbar, aber wir werden zusätzliche Details mitteilen, sobald sie bestätigt sind. Dies bleibt eine hohe Priorität, und wir werden weiterhin Updates bereitstellen, wenn Fortschritte gemacht werden.
- identified
Unsere Sicherheits- und Engineering-Teams arbeiten weiterhin an Eindämmungs- und Sanierungsmaßnahmen in den betroffenen Umgebungen. Deep-System-Scanning bleibt aktiv, während wir daran arbeiten, kompromittierte Instanzen zu identifizieren, zu isolieren und unter Quarantäne zu stellen. Die Wiederherstellungsplanung läuft ebenfalls, wobei unsere technischen Teams sichere Wiederherstellungspfade für betroffene Standorte validieren. Während eine genaue Zeit bis zur Auflösung noch festgelegt wird, bleibt die Wiederherstellung der vollständigen Systemintegrität unsere höchste Priorität. Wir schätzen Ihre anhaltende Geduld, während diese Arbeit fortgesetzt wird. Wir werden ein weiteres Status-Update bereitstellen, sobald es sinnvolle Entwicklungen oder Meilensteine zu teilen gibt. Wenn Sie Hilfe benötigen oder Bedenken haben, kontaktieren Sie bitte unser Support-Team.
- identified
Unsere Sicherheits- und Engineering-Teams sind weiterhin aktiv an den laufenden Eindämmungs-, Untersuchungs- und Sanierungsbemühungen in den betroffenen Umgebungen beteiligt. Unsere Teams überprüfen weiterhin die Scan-Ergebnisse, validieren die Ergebnisse und ergreifen geeignete Abhilfemaßnahmen, wenn mögliche Kompromisse identifiziert wurden. Die Wiederherstellungsbemühungen schreiten ebenfalls voran, da wir daran arbeiten, die betroffenen Standorte sicher in einen bekannten Zustand zurückzuversetzen. Wir verstehen die Bedeutung und Dringlichkeit dieser Situation und schätzen Ihre anhaltende Geduld. Wir werden weitere Updates bereitstellen, wenn bedeutende Fortschritte gemacht werden und zusätzliche Sanierungsdetails verfügbar werden. Wenn Sie Hilfe benötigen oder Bedenken haben, kontaktieren Sie bitte unser Support-Team.
- identified
Unsere technischen Teams machen weiterhin Fortschritte bei Eindämmung, Untersuchung und Sanierung in den betroffenen Umgebungen. Adobe hat kürzlich einen Patch veröffentlicht, der die zugrunde liegende Schwachstelle anspricht. Unsere technischen Teams überprüfen, testen und implementieren den Patch aktiv, während sie weiterhin Tiefensystem-Scans durchführen und sichere Wiederherstellungspfade validieren, um die betroffenen Standorte in einen bekannten Zustand wiederherzustellen. Wir werden weiterhin Updates teilen, sobald neue Sanierungsdetails verfügbar werden. Bitte kontaktieren Sie den Support, wenn Sie Fragen haben oder in der Zwischenzeit Hilfe benötigen.
Automatisch aus der offiziellen Störungsmeldung übersetzt.