Sitecoreのゼロデイ脆弱性が攻撃者に悪用される (CVE-2025-53690)
脅威行為者は、ゼロデイ脆弱性(CVE-2025-53690)と公開されたASP.NETマシンキーのサンプルを利用して、複数のSitecoreソリューションのインターネットに公開されたオンプレミス展開を侵害していることが、Mandiantによって明らかになった。 CVE-2025-53690について CVE-2025-53690は、ViewStateのデシリアライゼーション脆弱性であり、Sitecore Experience Manager(XM)、Experience Platform(XP)、Experience Commerce(XC)、およびManaged Cloudのすべてのバージョンに影響を及ぼす。サンプルのマシンキーを使用して展開されたインスタンスは、この脆弱性の影響を受ける。…