CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Hackerlar Kritik Adobe Commerce Açığını Kullanarak Müşteri Hesaplarını Ele Geçiriyor

Adobe Commerce ve Magento'daki kritik bir güvenlik açığı (CVE-2026-71362), saldırganların müşteri hesaplarını çalmasına yol açıyor. Etkilenen sistemler için acil güncelleme çağrısı yapılıyor.

12 Ağustos 2026

Ne oldu?

Adobe'nin Commerce ve Magento e-ticaret platformlarında kritik bir güvenlik açığı (CVE-2026-71362) keşfedildi. Saldırganlar bu açığı kullanarak müşteri hesaplarını ele geçirmeye çalışıyor. Güvenlik araştırmacıları, bu zafiyetin aktif olarak istismar edildiğini ve saldırganların hesapları çalmak için çeşitli yöntemler denediğini bildirdi.

Neden önemli?

Bu açık, e-ticaret sitelerinin müşteri verilerini doğrudan tehdit ediyor. Saldırganlar ele geçirdikleri hesaplar üzerinden kişisel bilgilere, adreslere, sipariş geçmişine ve hatta ödeme bilgilerine erişebilir. Ayrıca, hesaplar üzerinden sahte siparişler verebilir veya sadakat puanlarını çalabilirler. Bu durum hem müşterilerin gizliliğini ihlal eder hem de markanın itibarına ciddi zarar verebilir. Açığın istismar edilme hızı, güncelleme yapılmaması durumunda riskin ne kadar büyük olduğunu gösteriyor.

Kim veya ne etkileniyor?

Adobe Commerce ve Magento kullanan tüm e-ticaret siteleri bu açıktan etkileniyor. Özellikle açığın kritik olarak sınıflandırılması, bu platformları kullanan işletmelerin acil aksiyon alması gerektiğini ortaya koyuyor. Ayrıca, bu platformlar üzerinden alışveriş yapan tüm müşteriler de dolaylı olarak risk altında. Hangi sürümlerin etkilendiği ve güncellemenin ne zaman yayınlandığı konusunda net bilgi olmamakla birlikte, Adobe'nin güvenlik bülteninde detaylar yer alıyor.

Ne yapılmalı?

Adobe Commerce ve Magento kullanıcılarının en kısa sürede resmi güvenlik güncellemelerini uygulaması kritik önem taşıyor. Adobe'nin yayınladığı güvenlik bültenini takip ederek etkilenen sürümleri tespit edin ve yamayı hemen yükleyin. Ayrıca, mevcut müşteri hesaplarında olağandışı aktiviteler olup olmadığını kontrol edin; şüpheli giriş denemeleri veya hesap bilgisi değişiklikleri için logları inceleyin. Müşterilere şifrelerini değiştirmeleri önerisinde bulunun ve iki faktörlü kimlik doğrulamayı (2FA) zorunlu hale getirin. Eğer sisteminizin güncel olup olmadığından emin değilseniz, bir güvenlik uzmanından destek alın.

Kaynaklar

Güne dön