Wat wordt er gepatcht op 10 juni 2025? 💻
Op 10 juni komt Adobe met nieuwe patches voor vier versies van Magento 2:
- Magento Open Source 2.4.5
- Magento Open Source 2.4.6
- Magento Open Source 2.4.7
- Magento Open Source 2.4.8
In deze updates worden verschillende kwetsbaarheden verholpen. Het gaat onder andere om zwakke plekken in de Magento back-end en autorisatie-structuur. Zulke issues kunnen – als ze niet snel worden aangepakt – leiden tot datalekken of ongeoorloofde toegang tot het beheerpaneel.
Belangrijkste kwetsbaarheden verhelpen ✅
Eén van de opvallendste issues die Adobe Commerce gaat aanpakken is een kwetsbaarheid (CVE-2025-24425) waarmee kwaadwillenden beveiligingscontroles kunnen omzeilen. Ook wordt CVE-2025-24434 aangepakt: een permissieprobleem dat gebruikers in staat stelt toegang te krijgen tot data waar zij geen rechten voor hebben.
Adobe heeft aangegeven dat deze kwetsbaarheden in sommige gevallen remote misbruik mogelijk maakten – reden genoeg dus om je installatie snel te updaten.
Waarom patchen zo belangrijk is voor jouw webshop 🚀
Het installeren van patches wordt nog wel eens uitgesteld, zeker als er geen zichtbare problemen zijn. Toch is dat risicovol. Daarnaast worden vaak de gevolgen van het uitstellen steeds vervelender. Daarom adviseren wij altijd om zo snel mogelijk nieuwe patches door te voeren.
Een up-to-date Magento-installatie is essentieel voor:
- Bescherming tegen datalekken
- Compliance met privacywetgeving (AVG)
- Optimale prestaties en laadtijd
- Behoud van je Google-ranking (SEO)
Prioriteitsbeoordelingen van de patches 🥇🥈🥉
Adobe kent prioriteitscijfers toe aan beveiligingsupdates om aan te geven hoe dringend het is om ze toe te passen:
- Hoge prioriteit: Updates die betrekking hebben op kwetsbaarheden die actief worden misbruikt of een hoog risico op misbruik hebben.
- Gemiddelde prioriteit: Updates voor kwetsbaarheden die nog niet actief worden misbruikt, maar waarvan het risico op misbruik als aanzienlijk wordt beschouwd.
In het geval van APSB25-08 zijn de meeste updates geclassificeerd als gemiddelde prioriteit, wat betekent dat gebruikers de updates zo snel mogelijk moeten toepassen om potentiële beveiligingsrisico’s te minimaliseren. Echter, voor de specifieke kwetsbaarheid CVE-2025-24434 heeft Adobe een geïsoleerde patch uitgebracht met een hoge prioriteit classificatie, wat aangeeft dat deze patch onmiddellijk moet worden toegepast vanwege het verhoogde risico.
De update verhelpt verschillende kritieke kwetsbaarheden, waaronder:
CVE-2025-24434: Een autorisatiekwetsbaarheid met een CVSS-score van 9.4, waarvoor Adobe een geïsoleerde patch heeft uitgebracht.
CVE-2025-24406: Een path traversal-kwetsbaarheid die kan leiden tot bevoegdhedenescalatie.
CVE-2025-24408: Een informatieblootstellingskwetsbaarheid met een CVSS-score van 8.1.
CVE-2025-24409: Een autorisatiekwetsbaarheid met een CVSS-score van 8.2.
| Prioriteiten (1-10) | Verschillende situaties |
|---|---|
| Hoge prioriteit (8-10) | De patch is mede bedoeld om kwetsbaarheden op te lossen die actief worden misbruikt of een verhoogd risico vormen om doelwit te worden. Dit gaat dan met name om specifieke productversies en platforms die momenteel kwetsbaar zijn. Adobe adviseert beheerders om deze update zo snel mogelijk te installeren, idealiter binnen 72 uur. |
| Gemiddelde prioriteit (5-8) | Deze update lost kwetsbaarheden op in een product dat eerder een verhoogd risico liep. Er is op dit moment geen bekend misbruik, en de kans op direct misbruik wordt als laag ingeschat. Adobe adviseert webshop beheerders om de update op tijd te installeren, op zijn laatst 30 dagen na de release. |
| Lage prioriteit (1-5) | Deze update betreft kwetsbaarheden in een product dat eerder geen doelwit is geweest van specifieke cyberaanvallen. In dit specifieke geval zegt Adobe: “De keuze is aan de beheerders zelf om de update te installeren op basis van eigen inschatting en noodzaak.” |

Hoe Atvise jou hierbij helpt 🦸🏻
Bij Atvise houden we Magento-updates continu in de gaten. Wij helpen onze klanten om altijd een stap voor te blijven – niet alleen met patches, maar ook met proactief advies over veiligheid, onderhoud en toekomstbestendige groei.
Onze Magento specialisten kunnen jou ondersteunen met:
- Een complete scan van je huidige installatie
- Het vlekkeloos doorvoeren van de nieuwste beveiligingsupdates
- Strategisch advies over upgrades of maatwerkoplossingen
Toekomstbestendige groei met jouw webshop! 📈
Magento blijft zich ontwikkelen, en met die vooruitgang komen ook nieuwe beveiligingsuitdagingen. De patches van 10 juni 2025 laten zien hoe belangrijk het is om scherp te blijven. Of je nu werkt met versie 2.4.5 of al op 2.4.8 zit: zorg dat je Magento webshop beschermd is tegen bekende kwetsbaarheden. Atvise helpt je graag hierbij!