Kritiska ievainojamība Adobe Commerce un Magento e
Kritiska ievainojamība Adobe Commerce un Magento e-komercijas platformās
E-komercijas platformās Adobe Commerce un Magento Open Source ir atklāta kritiska ievainojamība CVE-2026-75650, kas jau tiek aktīvi izmantota uzbrukumos. Tā ļauj neautorizētam uzbrucējam izpildīt patvaļīgu kodu ietekmētajā iekārtā. Ievainojamība ir saistīta ar nepilnīgu ievaddatu pārbaudi, veidojot e-pasta paziņojumu par neveiksmīgu maksājumu. Izmantojot šo nepilnību, uzbrucējs var panākt ļaunprātīga PHP koda izpildi serverī. Adobe 2026. gada 7. septembrī izlaida drošības ielāpu tās novēršanai.
Nepieciešamā rīcība
- Pēc iespējas ātrāk uzstādīt Adobe izlaisto drošības ielāpu, kas novērš ievainojamību CVE-2026-75650: https://experienceleague.adobe.com/en/docs/commerce-knowledge-base/kb/announcements/commerce-apsb26-146.
- Pārbaudīt, vai serverī nav uzlaušanas pazīmju, tostarp aizdomīgu ieplānoto uzdevumu (scheduled tasks, crontab), vietnes failu izmaiņu vai augšupielādētu tīmekļa čaulu (web shell), kā arī aizdomīgu izejošo savienojumu.
Ietekmētās versijas:
Adobe Commerce
- 2.4.9-2026-aug un vecākas;
- 2.4.8-2026-aug un vecākas;
- 2.4.7-2026-aug un vecākas;
- 2.4.6-2026-aug un vecākas;
- 2.4.5-2026-aug un vecākas;
- 2.4.4-2026-aug un vecākas.
Adobe Commerce B2B
- 1.5.3-2026-aug un vecākas;
- 1.5.2-2026-aug un vecākas;
- 1.4.2-2026-aug un vecākas;
- 1.3.4-2026-aug un vecākas;
- 1.3.3-2026-aug un vecākas.
Magento Open Source
- 2.4.9-2026-aug un vecākas;
- 2.4.8-2026-aug un vecākas;
- 2.4.7-2026-aug un vecākas;
- 2.4.6-2026-aug un vecākas.
Vairāk informācijas:
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.