StyleSmuggler Vulnerability – Magento & Adobe Commerce
- identified
Somos conscientes de los informes recientes relativos a una vulnerabilidad crítica y sin parche, comúnmente conocida como “StyleSmuggler”, que afecta a Magento y Adobe Commerce. En este momento, nuestros equipos están revisando activamente los entornos de servidores para evaluar cualquier impacto potencial. Como medida cautelar, nuestro equipo de Seguridad está implementando las medidas de mitigación apropiadas mientras continuamos nuestra investigación y monitoreamos para seguir orientando. Proporcionaremos más actualizaciones a medida que se disponga de más información. Si necesita ayuda o tiene alguna preocupación, por favor contacte con nuestro equipo de soporte.
- identified
Como parte de nuestros esfuerzos de mitigación en curso, hemos implementado nuevas protecciones de seguridad en entornos afectados de Magento/Adobe Commerce. Esto incluye un bloqueo completo de las solicitudes de GraphQL para ayudar a reducir el riesgo de ejecución de código no autorizada. Los clientes que utilizan escaparates o aplicaciones sin cabeza o PWA que dependen en gran medida de GraphQL pueden experimentar algún impacto de estas protecciones. En este momento, no hay parche oficial de proveedores disponibles. Recomendamos seguir monitoreando su sitio para actividades inusuales o cambios inesperados y ponerse en contacto con Soporte si nota algún problema con su escaparate o sospecha que su sitio puede haber sido comprometido. Proporcionaremos más actualizaciones una vez que esté disponible un parche oficial de seguridad. Nuestros equipos siguen vigilando los entornos afectados y la eficacia de esas medidas de mitigación. Seguiremos evaluando la situación y proporcionando actualizaciones adicionales a medida que se disponga de nueva información.
- identified
Nuestros equipos de seguridad están escaneando activamente entornos afectados para indicadores de compromiso. El análisis inicial ha identificado posibles hallazgos que se están revisando y validando actualmente. Seguimos mejorando nuestras capacidades de escaneo para dar mayor visibilidad a posibles compromisos. También estamos revisando entornos afectados de Magento y desarrollando orientaciones de rehabilitación para casos confirmados. Los clientes pueden experimentar algún impacto si su escaparate o aplicaciones dependen en gran medida de GraphQL, incluyendo implementaciones sin cabeza/PWA. Recomendamos seguir monitoreando su entorno para actividades inusuales o cambios inesperados y ponerse en contacto con Soporte si observa algún problema o sospecha que su sitio puede haber sido comprometido. Nuestros equipos seguirán vigilando de cerca la situación y proporcionando nuevas actualizaciones a medida que se disponga de información adicional.
- identified
Nuestros equipos siguen participando activamente y siguen investigando la vulnerabilidad de Magento y su posible impacto. Seguridad e Ingeniería están trabajando de cerca para validar los hallazgos, ampliar el escaneo y proporcionar una orientación clara de remediación para cualquier caso confirmado. Comprendemos la importancia y la urgencia de esta situación y apreciamos realmente su paciencia. Esto sigue siendo una alta prioridad para nosotros, y estamos aquí para apoyarlo durante todo el proceso. Recomendamos seguir monitoreando su entorno para actividades inusuales o cambios inesperados. Si nota algo sospechoso o cree que su sitio puede haber sido afectado, por favor contacte a Soporte. Seguiremos vigilando de cerca la situación y compartiremos nuevas actualizaciones a medida que se disponga de más información. Gracias por su paciencia.
- identified
Nuestros equipos de seguridad e ingeniería siguen participando activamente y siguen investigando los entornos afectados. Las amenazas confirmadas se están cuarentenando como parte de nuestros esfuerzos de contención en curso, mientras que las conclusiones son revisadas y validadas. También nos estamos preparando para comenzar el trabajo de restauración cuando sea necesario. No se dispone todavía de un cronograma de restauración estimado, pero compartiremos detalles adicionales tan pronto como se confirmen. Esto sigue siendo una alta prioridad, y seguiremos proporcionando actualizaciones a medida que se avance.
- identified
Nuestros equipos de Seguridad e Ingeniería siguen trabajando en esfuerzos de contención y rehabilitación en entornos afectados. El análisis del sistema profundo sigue activo mientras trabajamos para identificar, aislar y cuarentena casos comprometidos. También está en marcha la planificación de la restauración, con nuestros equipos técnicos que validan las vías de recuperación seguras para los sitios afectados. Si bien todavía se está estableciendo un tiempo preciso para la resolución, restablecer la integridad total del sistema sigue siendo nuestra máxima prioridad. Apreciamos su paciencia continua mientras este trabajo continúa. Proporcionaremos otra actualización del estado tan pronto como haya acontecimientos significativos o hitos para compartir. Si necesita ayuda o tiene alguna duda, póngase en contacto con nuestro equipo de soporte.
- identified
Nuestros equipos de seguridad e ingeniería siguen participando activamente en los esfuerzos en curso de contención, investigación y rehabilitación en entornos afectados. Nuestros equipos siguen examinando los resultados de la exploración, validando las conclusiones y adoptando medidas apropiadas de rehabilitación cuando se ha identificado un compromiso potencial. Los esfuerzos de restauración también están progresando a medida que trabajamos para devolver los sitios afectados de forma segura a un estado bien conocido. Comprendemos la importancia y la urgencia de esta situación y apreciamos su paciencia continua. Proporcionaremos nuevas actualizaciones a medida que se avance significativamente y se disponga de detalles adicionales de rehabilitación. Si necesita ayuda o tiene alguna duda, póngase en contacto con nuestro equipo de soporte.
Traducido automáticamente desde la actualización oficial del incidente.