StyleSmuggler Vulnerabilità – Magento & Adobe Commerce
- identified
Siamo a conoscenza dei recenti rapporti relativi a una vulnerabilità critica e non patchata zero-day, comunemente indicato come “StyleSmuggler”, che interessa Magento e Adobe Commerce. In questo momento, i nostri team stanno esaminando attivamente gli ambienti server per valutare qualsiasi impatto potenziale. Come misura precauzionale, il nostro team di sicurezza sta implementando le opportune mitigazioni mentre continuiamo la nostra indagine e monitoriamo per ulteriori indicazioni. Forniremo ulteriori aggiornamenti in quanto ulteriori informazioni diventano disponibili. Se avete bisogno di assistenza o avete dubbi, si prega di contattare il nostro team di supporto .
- identified
Come parte dei nostri sforzi di mitigazione in corso, abbiamo implementato ulteriori protezioni di sicurezza in ambienti di Magento/Adobe Commerce interessati. Questo include un blocco completo sulle richieste di GraphQL per contribuire a ridurre il rischio di esecuzione di codice non autorizzata. I clienti che utilizzano punti vendita senza testa / PWA o applicazioni che si basano pesantemente su GraphQL possono sperimentare un certo impatto da queste protezioni. In questo momento, non c'è una patch ufficiale del fornitore disponibile. Si consiglia di continuare a monitorare il tuo sito per attività insolite o cambiamenti inaspettati e contattare il supporto se si notano eventuali problemi con il tuo negozio o sospetta che il tuo sito potrebbe essere stato compromesso. Forniremo ulteriori aggiornamenti una volta che una patch di sicurezza ufficiale diventa disponibile. I nostri team continuano a monitorare gli ambienti interessati e l'efficacia di queste mitigazioni. Continueremo a valutare la situazione e fornire ulteriori aggiornamenti come nuove informazioni diventano disponibili.
- identified
I nostri team di sicurezza stanno controllando attivamente gli ambienti interessati per gli indicatori di compromesso. La scansione iniziale ha identificato potenziali risultati che sono attualmente in fase di revisione e convalida. Stiamo continuando a migliorare le nostre capacità di scansione per fornire visibilità aggiuntiva ai potenziali compromessi. Stiamo anche rivedendo gli ambienti Magento interessati e sviluppando una guida di bonifica per i casi confermati. I clienti possono sperimentare un certo impatto se il loro negozio o le applicazioni si basano pesantemente su GraphQL, comprese le implementazioni headless/PWA. Si consiglia di continuare a monitorare il vostro ambiente per attività insolite o cambiamenti inaspettati e contattare il supporto se si osservano eventuali problemi o sospetta che il vostro sito potrebbe essere stato compromesso. I nostri team continueranno a monitorare attentamente la situazione e forniranno ulteriori aggiornamenti in quanto ulteriori informazioni saranno disponibili.
- identified
I nostri team rimangono attivamente impegnati e continuano a indagare sulla vulnerabilità Magento e sul suo potenziale impatto. Sicurezza e Ingegneria stanno lavorando a stretto contatto per convalidare i risultati, espandere la scansione e fornire una chiara guida di bonifica per eventuali casi confermati. Comprendiamo l'importanza e l'urgenza di questa situazione e apprezziamo davvero la vostra pazienza. Questo rimane un’alta priorità per noi, e siamo qui per sostenervi durante tutto il processo. Si consiglia di continuare a monitorare il vostro ambiente per attività insolite o cambiamenti inaspettati. Se noti qualcosa di sospetto o credi che il tuo sito potrebbe essere stato interessato, si prega di raggiungere il supporto. Continueremo a monitorare attentamente la situazione e condividere ulteriori aggiornamenti come ulteriori informazioni diventano disponibili. Grazie per la pazienza.
- identified
I nostri team di sicurezza e ingegneria rimangono attivamente impegnati e continuano a indagare sugli ambienti interessati. Le minacce confermate sono in quarantena come parte dei nostri sforzi di contenimento in corso, mentre i risultati vengono esaminati e convalidati. Ci stiamo anche preparando per iniziare i lavori di restauro, se necessario. Una timeline di restauro stimata non è ancora disponibile, ma condivideremo ulteriori dettagli non appena saranno confermati. Questo rimane un'alta priorità, e continueremo a fornire aggiornamenti come progresso è fatto.
- identified
I nostri team di sicurezza e ingegneria continuano a lavorare sugli sforzi di contenimento e di bonifica in ambienti colpiti. La scansione del sistema profondo rimane attiva mentre lavoriamo per identificare, isolare e mettere in quarantena le istanze compromesse. La pianificazione del ripristino è anche in corso, con i nostri team tecnici che convalidano percorsi di recupero sicuri per i siti colpiti. Mentre si sta ancora affermando una precisa risoluzione, il ripristino dell'integrità del sistema rimane la nostra massima priorità. Apprezziamo la vostra continua pazienza mentre questo lavoro continua. Forneremo un altro aggiornamento di stato non appena ci sono sviluppi significativi o pietre miliari da condividere. Se avete bisogno di assistenza o avete dubbi, si prega di contattare il nostro team di supporto.
- identified
I nostri team di sicurezza e ingegneria rimangono attivamente impegnati negli sforzi di contenimento, indagine e bonifica in tutti gli ambienti colpiti. I nostri team continuano a rivedere i risultati della scansione, convalidare i risultati, e prendere opportune azioni di bonifica quando è stato identificato un potenziale compromesso. Gli sforzi di ripristino stanno anche progredendo mentre lavoriamo per restituire in modo sicuro i siti colpiti a uno stato bene conosciuto. Comprendiamo l'importanza e l'urgenza di questa situazione e apprezziamo la vostra pazienza continua. Forniremo ulteriori aggiornamenti come progresso significativo è fatto e ulteriori dettagli di bonifica diventano disponibili. Se avete bisogno di assistenza o avete dubbi, si prega di contattare il nostro team di supporto.
- identified
I nostri team tecnici continuano a fare progressi sul contenimento, l'indagine e la bonifica in ambienti colpiti. Adobe ha recentemente rilasciato una patch che affronta la vulnerabilità sottostante. I nostri team tecnici stanno attivamente rivedendo, testando e implementando la patch, continuando le scansioni del sistema profondo e convalidando i percorsi di recupero sicuri per ripristinare i siti colpiti a uno stato di bene noto. Continueremo a condividere aggiornamenti come nuovi dettagli di bonifica diventano disponibili. Si prega di contattare Supporto se avete domande o richiedere assistenza nel frattempo.
Tradotto automaticamente dall'aggiornamento ufficiale dell'incidente.