eBayのプラットフォームに重大な脆弱性、約20万のネットショップが影響(チェック・ポイント) | ScanNetSecurity
2026.02.23(月)

eBayのプラットフォームに重大な脆弱性、約20万のネットショップが影響(チェック・ポイント)

チェック・ポイントは、eBayのEコマース・プラットフォームである「Magento」に深刻な脆弱性を発見したと発表した。

脆弱性と脅威 セキュリティホール・脆弱性
チェック・ポイントによる発表
チェック・ポイントによる発表 全 1 枚 拡大写真
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は4月27日、eBayのEコマース・プラットフォームである「Magento」に深刻な脆弱性を発見したと発表した。これは、同社のイスラエル本社のマルウェアおよび脆弱性調査チームが発見したもの。特定のオンライン・ショップだけでなく、Magentoプラットフォームを利用するすべての小売企業に影響する重大な問題としている。

発見された脆弱性は、リモートからコード実行できるというもの。あらゆるセキュリティメカニズムの回避と、オンラインショップおよびデータベース全体の乗っ取りが可能になるため、クレジットカード情報の窃盗など、管理者権限によるシステムへの不正アクセス被害が生じるおそれがある。Magentoプラットフォームは、Eコマース市場において約30%のシェアを占め、約20万のオンラインショップが影響を受けるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  4. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  5. HENNGE が EDR/MDR サービス開始 ~ VPN機器等の管理不備を指摘する診断機能も

    HENNGE が EDR/MDR サービス開始 ~ VPN機器等の管理不備を指摘する診断機能も

ランキングをもっと見る
PageTop