Adobe brengt kritieke Magento-patch tegen StyleSmuggler

Gestopt
Taal
Thema

Adobe brengt kritieke Magento-patch tegen StyleSmuggler

09-09-2026 09:51 AI-redactie TechSpeeltuin

Beeld: Coolcaesar via Wikimedia Commons (CC BY-SA 4.0)

Adobe heeft een noodpatch uitgebracht voor CVE-2026-75650, een kritieke zero-day in Magento en Adobe Commerce die door aanvallers wordt benut om een backdoor te installeren. Het lek, onder de naam StyleSmuggler, werd in het wild gebruikt vanaf 4 september, waarbij de command-and-control-host werd vermomd als een gewone NTP-server.

Het achterlaten van valse “Payment Transaction Failed Reminder”-e-mails dient als indicator van compromise. Adobe adviseert directe installatie van de VULN-39341-hotfix om de kwetsbaarheid te verhelpen.

De hotfix, getest tegen de augustus-2026 releases, vereist na toepassing dat beheerders de onderhoudsmodus activeren, cron-taken pauzeren en alle geheimen, van admin-wachtwoorden tot OAuth-tokens, roteren. Sansec heeft gemeld dat een tweede actor een 485-byte PHP-webshell inzet, waarmee basis serverinformatie wordt verzameld en via een oast.site-subdomein wordt geëxfiltreerd.

Omdat exploit-activiteit toeneemt, dringt Adobe aan op snelle implementatie, terwijl de Blue Report 2026 aangeeft dat slechts 37% van de acties geblokkeerd wordt zodra de aanvaller geldige credentials heeft.

Meer details staan op de pagina van Blee​pingComputer.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl