Adoben tietoturvatiedote

Adobe Commercen tietoturvapäivitys | APSB26-146

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-146

7. syyskuuta 2026

1

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe Commercea ja Magento Open Sourcea varten. Tämä päivitys korjaa kriittisen haavoittuvuuden, joka voi johtaa mielivaltaisen koodin suorittamiseen.

Adobe on tietoinen siitä, että CVE-2026-75650-haavoittuvuutta hyödynnetään käytännössä.

Versiot

Tuote Versio Ympäristö
 Adobe Commerce

2.4.9-2026-elok. ja aiemmat
2.4.8-2026-elok. ja aiemmat
2.4.7-2026-elok. ja aiemmat
2.4.6-2026-elok. ja aiemmat
2.4.5-2026-elok. ja aiemmat
2.4.4-2026-elok. ja aiemmat

Kaikki
Adobe Commerce B2B

1.5.3-2026-elok. ja aiemmat
1.5.2-2026-elok. ja aiemmat
1.4.2-2026-elok. ja aiemmat
1.3.4-2026-elok. ja aiemmat
1.3.3-2026-elok. ja aiemmat

Kaikki
Magento Open Source

2.4.9-2026-elok. ja aiemmat
2.4.8-2026-elok. ja aiemmat
2.4.7-2026-elok. ja aiemmat
2.4.6-2026-elok. ja aiemmat

Kaikki

 

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon.

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Asennusohjeet
Adobe Commerce ja Magento Open Source  CVE-2026-75650:n korjaustiedosto 
Kaikki 1 CVE-2026-75650:n korjaustiedoston julkaisutiedot

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus Vaatiiko hyödyntäminen tunnistautumista? CVSS-peruspisteet
CVSS-vektori
CVE-numerot Huomautukset

Mallikoneessa käytettyjen erikoiselementtien epäasianmukainen neutralisointi (CWE-1336)

Mielivaltaisen koodin suoritus

Kriittinen

Ei

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yksittäisen CVE-tunnisteen sisäisesti havaittuihin haavoittuvuuksiin, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää systeemisiä korjauksia.
Muistiinpano

Hyödyntäminen edellyttää tunnistautumista: Haavoittuvuus on (tai ei ole) hyödynnettävissä ilman tunnistetietoja.

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html, tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?