Adobe publiceert noodpatch wegens aanvallen op webwinkels
In dit artikel:
Adobe heeft noodpatches uitgebracht voor een kritiek beveiligingslek in Magento en Adobe Commerce, nadat cybercriminelen de kwetsbaarheid actief waren gaan misbruiken. Het lek, CVE-2026-75650, maakt het mogelijk om op afstand code op de server van een webwinkel uit te voeren en daarmee volledige controle te krijgen. Aanvallers kunnen klantgegevens stelen, creditcardinformatie onderscheppen en backdoors installeren.
Volgens cybersecuritybedrijf Sansec vinden de aanvallen al sinds 4 september plaats en zijn meerdere criminele groepen betrokken. De kwetsbaarheid, ook wel ‘StyleSmuggler’ genoemd, heeft de maximale CVSS-score van 10,0 gekregen. Naar schatting gebruiken meer dan honderdduizend webwinkels de getroffen software; Adobe Commerce wordt vooral door grote webshops ingezet.
Adobe wijkt vanwege het actieve misbruik af van zijn gebruikelijke patchmoment en adviseert webwinkels de noodupdate zo snel mogelijk, bij voorkeur binnen 72 uur, te installeren. Daarnaast moeten zij alle encryptiesleutels en inloggegevens vervangen. Met gepubliceerde Indicators of Compromise kunnen organisaties controleren of hun webshop al is gehackt.
Vandaag Inside: Johan Derksen stellig: ‘Van Bommel had niet eens geel moeten krijgen!’