情報 ID
Adobe Commerce に関するセキュリティアップデート公開 | APSB26-146
|
|
公開日 |
優先度 |
|---|---|---|
|
APSB26-146 |
2026年9月7日 |
1 |
要約
Adobe Commerce および Magento Open Source のセキュリティアップデートが公開されました。 このアップデートは、任意のコード実行の原因になる可能性がある、クリティカルな脆弱性に対処します。
アドビは、 CVE-2026-75650 が実際に悪用されていることを認識しています。
対象のバージョン
| 製品名 | バージョン | プラットフォーム |
|---|---|---|
| Adobe Commerce |
2.4.9-2026年8月以前 |
すべて |
| Adobe Commerce B2B |
1.5.3-2026年8月以前 |
すべて |
| Magento Open Source | 2.4.9-2026年8月以前 |
すべて |
解決策
アドビは、これらのアップデートを次の優先度評価に分類しており、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
| 製品名 | アップデートバージョン | プラットフォーム | 優先度評価 | インストール手順 |
|---|---|---|---|---|
| Adobe Commerce および Magento Open Source | CVE-2026-75650 のホットフィックス |
すべて | 1 | CVE-2026-75650 に関するホットフィックスのリリースノート |
アドビは、これらのアップデートを次の優先度評価に分類しており、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
脆弱性に関する詳細
悪用する場合に認証が必要:この脆弱性は、資格情報がないと悪用される可能性があります(またはありません)。
謝辞
一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。
- 0x0.eth (0x0doteth) — CVE-2026-76200、CVE-2026-76201、CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。