actueelnieuws.nl
Live
Tech & Innovatie20 dagen geleden Open data · CC0

Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk

Bron: NCSC · gepubliceerd 8 sep 10:41

Wat dit betekent

Het Nationaal Cyber Security Centrum waarschuwt voor een zeer ernstige kwetsbaarheid in de software van Adobe Commerce en Magento. Aanvallers misbruiken het beveiligingslek momenteel al actief om op afstand en zonder interactie van gebruikers schadelijke code uit te voeren. Hierdoor kunnen zij systemen overnemen of belangrijke instellingen van webshops aanpassen. Het NCSC adviseert organisaties daarom om de beschikbare beveiligingsupdates van Adobe zo snel mogelijk te installeren.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Alert8 september 2026Er is een zeer ernstige kwetsbaarheid, CVE-2026-75650, gevonden in Adobe Commerce en Magento met een maximale CVSS-score van 10.0. Met deze kwetsbaarheid is het mogelijk voor een aanvaller om op afstand zonder dat een gebruiker iets hoeft te doen code uit te voeren. Adobe meldt dat deze kwetsbaarheid al actief wordt misbruikt. Het is belangrijk om de door Adobe uitgebrachte updates zo snel mogelijk te installeren om risico’s te beperken.

Wat voor soort product is het?Adobe Commerce en Magento zijn platforms die gebruikt worden om webshops te bouwen en te beheren.

De kwetsbaarheid, CVE-2026-75650, maakt het mogelijk voor een aanvaller om op afstand zonder dat een gebruiker iets hoeft te doen schadelijke code uit te voeren. Dit kan overname van het systeem of het aanpassen van belangrijke instellingen tot gevolg hebben. Adobe meldt dat deze kwetsbaarheid al actief wordt misbruikt door aanvallers.

Adobe heeft updates uitgebracht die deze kwetsbaarheid verhelpen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren.

Als je niet zeker weet of jouw organisatie gebruikmaakt van Adobe Commerce of Magento, of van een kwetsbare versie, neem dan contact op met je IT-dienstverlener. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook