Adobe закриває 254 вразливості в AEM і Magento одним оновленням

11.06.2025 1 хвилин Автор: Newsman

У червні 2025 року Adobe випустила велике оновлення безпеки, котре ліквідує 254 вразливості у своїх продуктах, зокрема критичні XSS-помилки в AEM, Magento та Adobe Commerce. Експерти радять негайно обновити системи.

10 червня 2025 року Adobe випустила глобальне оновлення безпеки, яке закриває одразу 254 вразливості в таких продуктах:

  •  225 вразливостей у Adobe Experience Manager (AEM), включно з версією 6.5.22 та ранішими. Більшість із них — stored та DOM-based XSS, які дають змогу зловмисникам виконувати довільний код.
  • Критична вразливість у Adobe Commerce і Magento Open Source — CVE-2025-47110, рейтинг 9.1 (XSS), дозволяє виконання коду на стороні клієнта.
  • Інші помилки, включно з CVE-2025-43585 (рівень 8.2), дозволяють обхід механізмів авторизації.
  • Крім цього, закрито вразливості в Adobe InCopy і Substance 3D Sampler, пов’язані з віддаленим виконанням коду (CVSS 7.8).

Adobe підтвердила, що поки що немає свідчень використання цих вразливостей у реальному середовищі, однак усім користувачам радиться терміново оновитись.

Більшість вразливостей були виявлені завдяки праці незалежних дослідників: Jim Green (green-jam), Akshay Sharma (anonymous\_blackzero) та lpi, які проаналізували глибинні шари AEM, виявивши XSS, котрі тривалий час залишались непоміченими. AEM, як частина хмарних рішень Adobe, широко застосовується у великих компаніях — саме тому така кількість слабкостей викликає серйозну тривогу в галузі кібербезпеки. Magento й Adobe Commerce залишаються ключовими платформами для електронної комерції, а тому їх захист — надзвичайно важливий. Атака через XSS у таких системах — це не просто баг, а прямий ризик компрометації облікових записів, даних клієнтів та навіть платіжної інформації.

Оновлення Adobe є не просто черговим патчем, а стратегічним кроком до зменшення поверхні атаки у великих підприємствах. Вразливості такого масштабу, особливо в AEM, свідчать про необхідність регулярного аудиту коду та своєчасного реагування на рекомендації фахівців. Якщо ви керуєте системами на базі AEM або Magento — оновлення до актуальної версії має стати пріоритетом №1.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.