样式走私者脆弱性 – Magento & Adobe 商业
- identified
我们知道,最近有报告说,马根托和阿多贝商业面临严重而无所作为的零天脆弱性,通常被称为 " 走私者 " 。 此时,我们的团队正在积极审查服务器环境,以评估任何潜在影响. 作为预防措施,我们的安全小组正在执行适当的缓解措施,同时继续进行调查和监测,以获得进一步的指导。 一旦获得更多信息,我们将提供进一步的最新资料。 如果您需要援助或有任何担心,请与我们的支援小组联系.
- identified
作为我们正在进行的减缓努力的一部分,我们在受影响的马根托/阿多贝商业环境中实施了额外的安全保护。 这包括对GraphQL请求的完整块来帮助降低未经授权的代码执行的风险. 使用无头/PWA商店前端或严重依赖GraphQL的应用程序的客户可能会受到这些保护的一些影响. 目前没有正式的供应商补丁。 我们建议继续监控您的网站异常活动或出乎意料的更改,如果您注意到您的存储前端有任何问题或怀疑您的网站可能已经失密,请联系支援. 一旦有了正式的安全补丁,我们将提供进一步的更新。 我们的小组正在继续监测受影响的环境和这些缓解措施的有效性。 我们将继续评估局势,并在获得新信息后提供最新情况.
- identified
我们的安全小组正在积极扫描受影响的环境,以寻找妥协指标。 初步扫描查明了目前正在审查和验证的潜在调查结果。 我们正在继续加强我们的扫描能力,为可能的妥协提供更多的能见度。 我们还正在审查受影响的马根托环境,并为确诊病例制定补救指南。 如果客户的库存前端或应用程序严重依赖GraphQL,包括无头/PWA的实施,客户可能会受到一定的影响. 我们建议继续监测您的环境 异常活动或意想不到的变化 并联系支助 如果你观察到任何问题或怀疑您的网站可能已经失密。 我们的小组将继续密切监测局势,并在收到补充资料后提供进一步的最新资料.
- identified
我们的小组继续积极参与并继续调查马根托脆弱性及其潜在影响。 安全和工程公司正在密切合作,以验证调查结果,扩大扫描范围,并为任何确诊病例提供明确的补救指导。 我们理解这种情况的重要性和紧迫性,并非常赞赏你的耐心。 这对我们来说仍然是当务之急, 我们建议继续监测您所处的环境,以便进行不寻常的活动或意外的变化。 如果您发现任何可疑或相信您的网站可能受到影响,请联系支持。 我们将继续密切监测情况, 谢谢你的耐心.
- identified
我们的安保和工程小组继续积极参与,并继续调查受影响的环境。 正在对已确认的威胁进行隔离,作为我们正在进行的遏制努力的一部分,同时对调查结果进行审查和验证。 我们还准备在必要时开始修复工作。 估计的修复时间表尚未确定,但一旦确认,我们将分享更多细节。 这仍然是高度优先事项,我们将继续提供最新进展.
- identified
我们的安保和工程小组继续在受影响环境中开展遏制和补救工作。 在我们努力识别、隔离和隔离受损事件时,深系统扫描仍然很活跃。 恢复规划也在进行之中,我们的技术小组正在核实受影响地点的安全恢复路径。 虽然目前仍在确定一个准确的解决时间,但安全地恢复整个系统的完整性仍然是我们的最高优先事项。 我们赞赏你继续耐心地进行这项工作。 一旦有有意义的事态发展或可分享的里程碑,我们将提供另一个最新情况。 如果您需要援助或有任何担心,请联系我们的支援小组.
- identified
我们的安保和工程小组继续积极参与正在受影响环境中开展的遏制、调查和补救工作。 我们的小组继续审查扫描结果,核实调查结果,并在发现可能妥协的情况下采取适当的补救行动。 在我们努力将受影响的地点安全地恢复到已知的良好状态时,恢复努力也正在取得进展。 我们理解这种情况的重要性和紧迫性,并赞赏你继续耐心。 随着取得有意义的进展和获得更多的补救细节,我们将提供进一步的最新资料。 如果您需要援助或有任何担心,请联系我们的支援小组.
自动翻译自官方事件更新。