Adobe 已發佈緊急補丁,用於修復一個正被活躍利用的嚴重 Magento 零日漏洞。該漏洞編號為 CVE-2026-75650,被安全研究人員稱為「StyleSmuggler」,影響多個版本的 Magento 及 Adobe Commerce 平台。

據 BleepingComputer 於 2026 年 9 月 11 日的報導,此漏洞允許未經驗證的攻擊者遠程執行代碼,從而可能完全控制受影響的伺服器。攻擊者可藉此植入後門、竊取客戶支付數據或部署信用卡竊取腳本,對使用這些平台的網上商店構成嚴重威脅。

由於 Magento 在全球電子商務基礎設施中佔有重要份額,該漏洞的廣泛影響已形成系統性風險,直接威脅眾多網上商店的營運安全與數據私隱。

Adobe 已在公告中列出了受影響的產品版本。為消除風險,使用相關系統的組織應立即評估並部署官方提供的安全更新。對於任何受影響的網站,採取緩解措施的時間窗口極為緊迫。

此次事件再次凸顯了關鍵 Web 基礎設施及時應用安全補丁的必要性,其延遲可能導致嚴重的營運中斷與數據洩露事件。


Adobe 已發佈緊急補丁,用於修復一個正被活躍利用的嚴重 Magento 零日漏洞。該漏洞編號為 CVE-2026-75650,被安全研究人員稱為「StyleSmuggler」,影響多個版本的 Magento 及 Adobe Commerce 平台。

據 BleepingComputer 於 2026 年 9 月 11 日的報導,此漏洞允許未經驗證的攻擊者遠程執行代碼,從而可能完全控制受影響的伺服器。攻擊者可藉此植入後門、竊取客戶支付數據或部署信用卡竊取腳本,對使用這些平台的網上商店構成嚴重威脅。

由於 Magento 在全球電子商務基礎設施中佔有重要份額,該漏洞的廣泛影響已形成系統性風險,直接威脅眾多網上商店的營運安全與數據私隱。

Adobe 已在公告中列出了受影響的產品版本。為消除風險,使用相關系統的組織應立即評估並部署官方提供的安全更新。對於任何受影響的網站,採取緩解措施的時間窗口極為緊迫。

此次事件再次凸顯了關鍵 Web 基礎設施及時應用安全補丁的必要性,其延遲可能導致嚴重的營運中斷與數據洩露事件。

新聞來源 / Original News Source