Adobe heeft noodpatches uitgebracht voor een actief aangevallen kwetsbaarheid in webwinkelsoftware Magento en Adobe Commerce. Via het beveiligingslek kan een aanvaller code op de server van de webshop uitvoeren en zo volledige controle over de webwinkel krijgen. Zo is het bijvoorbeeld mogelijk om klantgegevens te stelen of malafide code toe te voegen om creditcarddata buit te maken. Bij de aanvallen worden onder andere backdoors geïnstalleerd.
Naar schatting draaien meer dan honderdduizend webwinkels op Magento en Adobe Commerce. De laatstgenoemde wordt vooral door grote webshops gebruikt. Volgens cybersecuritybedrijf Sansec maken criminelen al sinds 4 september misbruik van de kwetsbaarheid, aangeduid als CVE-2026-75650 en 'StyleSmuggler'. De CVSS-impactscore van het beveiligingslek is beoordeeld met een 10.0 op een schaal van 1 tot en met 10. Normaliter komt Adobe elke tweede dinsdag van de maand met patches voor kwetsbaarheden in de eigen software, maar vanwege het actieve misbruik besloot het niet tot vanavond te wachten.
Adobe roept webwinkels op die van Magento en Commerce gebruikmaken om de nu uitgebrachte noodpatch zo snel mogelijk te installeren, waarbij als voorbeeld binnen 72 uur wordt gegeven. Verder moeten webshops al hun encryption keys en credentials wijzigen. Volgens Sansec maken inmiddels verschillende criminele groeperingen misbruik van het beveiligingslek. Er zijn Indicators of Compromise gepubliceerd waarmee webshops kunnen controleren of ze zijn gehackt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.