Vulnérabilité de la contrebande de style – Magento & Adobe Commerce
- identified
Nous sommes au courant de rapports récents concernant une vulnérabilité de jour zéro critique, communément appelée «StyleSmuggler», affectant Magento et Adobe Commerce. À l'heure actuelle, nos équipes examinent activement les environnements serveurs pour évaluer tout impact potentiel. À titre de mesure de précaution, notre équipe de sécurité met en oeuvre les mesures d'atténuation appropriées pendant que nous poursuivons notre enquête et nous surveillons pour obtenir des conseils supplémentaires. Nous fournirons d'autres mises à jour à mesure que de plus amples renseignements seront disponibles. Si vous avez besoin d'aide ou si vous avez des préoccupations, veuillez contacter notre équipe de support .
- identified
Dans le cadre de nos efforts d'atténuation en cours, nous avons mis en place des protections de sécurité supplémentaires dans les environnements de Magento/Adobe Commerce touchés. Cela inclut un bloc complet sur les requêtes de GraphQL pour aider à réduire le risque d'exécution de code non autorisée. Les clients utilisant des vitrines sans tête ou des applications PWA qui dépendent fortement de GraphQL peuvent avoir un certain impact de ces protections. À l'heure actuelle, il n'y a pas de correctif officiel pour les fournisseurs. Nous vous recommandons de continuer à surveiller votre site pour des activités inhabituelles ou des changements imprévus et de communiquer avec Support si vous remarquez des problèmes avec votre magasin ou si vous soupçonnez que votre site a été compromis. Nous fournirons d'autres mises à jour une fois qu'un correctif de sécurité officiel sera disponible. Nos équipes continuent de surveiller les environnements touchés et l'efficacité de ces mesures d'atténuation. Nous continuerons d'évaluer la situation et de fournir des mises à jour supplémentaires au fur et à mesure que de nouveaux renseignements seront disponibles.
- identified
Nos équipes de sécurité scrutent activement les environnements affectés pour trouver des indicateurs de compromis. L'analyse initiale a permis d'identifier les résultats potentiels qui sont actuellement examinés et validés. Nous continuons d'améliorer nos capacités de numérisation afin d'offrir une visibilité supplémentaire dans les compromis potentiels. Nous étudions également les environnements de Magento touchés et nous élaborons des lignes directrices sur l'assainissement des cas confirmés. Les clients peuvent avoir un certain impact si leur vitrine ou leurs applications dépendent fortement de GraphQL, y compris des implémentations sans tête/PWA. Nous vous recommandons de continuer à surveiller votre environnement pour des activités inhabituelles ou des changements inattendus et de communiquer avec Support si vous observez des problèmes ou si vous soupçonnez que votre site a été compromis. Nos équipes continueront de suivre de près la situation et de fournir d'autres mises à jour à mesure que des informations supplémentaires seront disponibles.
- identified
Nos équipes restent actives et continuent d'étudier la vulnérabilité de Magento et son impact potentiel. La sécurité et le génie travaillent en étroite collaboration pour valider les constatations, élargir le balayage et fournir des lignes directrices claires pour l'assainissement des cas confirmés. Nous comprenons l'importance et l'urgence de cette situation et apprécions vraiment votre patience. Ceci reste une priorité pour nous, et nous sommes ici pour vous soutenir tout au long du processus. Nous vous recommandons de continuer à surveiller votre environnement pour des activités inhabituelles ou des changements inattendus. Si vous remarquez quelque chose de suspect ou si vous croyez que votre site a pu être affecté, veuillez communiquer avec Support. Nous continuerons de suivre de près la situation et de partager d'autres mises à jour à mesure que davantage d'informations seront disponibles. Merci de votre patience.
- identified
Nos équipes de sécurité et d'ingénierie demeurent actives et continuent d'enquêter sur les environnements touchés. Les menaces confirmées sont mises en quarantaine dans le cadre de nos efforts de confinement continus, tandis que les résultats sont examinés et validés. Nous nous préparons également à commencer les travaux de restauration si nécessaire. Un calendrier de restauration estimé n'est pas encore disponible, mais nous partagerons des détails supplémentaires dès qu'ils seront confirmés. Cela demeure une priorité élevée, et nous continuerons de fournir des mises à jour au fur et à mesure des progrès réalisés.
- identified
Nos équipes de sécurité et de génie continuent de travailler aux efforts de confinement et d'assainissement dans les environnements touchés. Le balayage des systèmes profonds demeure actif alors que nous travaillons à identifier, isoler et mettre en quarantaine les cas compromis. La planification de la restauration est également en cours, nos équipes techniques valident des pistes de récupération sûres pour les sites touchés. Bien qu'un délai précis soit encore établi, le rétablissement de l'intégrité du système demeure notre priorité absolue. Nous apprécions votre patience à mesure que ce travail se poursuit. Nous fournirons une autre mise à jour dès qu'il y aura des développements significatifs ou des jalons à partager. Si vous avez besoin d'aide ou avez des préoccupations, veuillez contacter notre équipe de support.
- identified
Nos équipes de sécurité et de génie continuent de participer activement aux efforts continus de confinement, d'enquête et d'assainissement dans les environnements touchés. Nos équipes continuent d'examiner les résultats de l'analyse, de valider les constatations et de prendre les mesures d'assainissement appropriées lorsque des compromis potentiels ont été identifiés. Les efforts de restauration progressent également au fur et à mesure que nous travaillons pour retourner en toute sécurité les sites touchés dans un bon état connu. Nous comprenons l'importance et l'urgence de cette situation et apprécions votre patience constante. Nous fournirons d'autres mises à jour à mesure que des progrès significatifs seront réalisés et que d'autres détails sur l'assainissement seront disponibles. Si vous avez besoin d'aide ou avez des préoccupations, veuillez contacter notre équipe de support.
- identified
Nos équipes techniques continuent de faire des progrès en matière de confinement, d'enquête et d'assainissement dans les environnements touchés. Adobe a récemment publié un patch traitant de la vulnérabilité sous-jacente. Nos équipes techniques examinent, testent et déploient activement le patch tout en continuant les analyses de système profond et en validant les chemins de récupération sûrs pour restaurer les sites touchés à un bon état connu. Nous continuerons de partager les mises à jour au fur et à mesure que de nouveaux détails sur l'assainissement seront disponibles. Veuillez contacter Support si vous avez des questions ou avez besoin d'aide entre-temps.
Traduit automatiquement depuis la mise à jour officielle de l'incident.