Kwetsbaarheid in Redis: CVE-2025-49844

Op 7 oktober heeft Redis een kwetsbaarheid gemeld: CVE-2025-49844. Ook Magento-webshops zijn kwetsbaar voor dit probleem. Maar hoe komt dat eigenlijk, en wat is precies het probleem? In dit artikel leggen we het voor je uit. Lees meer over de kwetsbaarheid in Redis: CVE-2025-49844.

Wat is Redis?

Redis is een open-source cache-oplossing die wordt gebruikt om gegevens tijdelijk in het geheugen op te slaan. Het ondersteunt zowel front-end- als back-enddata, en ook gebruikerssessies kunnen hierin worden opgeslagen. Dit zorgt voor snellere laadtijden van je webshop.

Hoe werkt dat precies? Doordat eerder opgevraagde pagina’s direct uit de cache worden geladen, hoeft er minder data opnieuw verwerkt te worden. Redis is een veelgebruikte component binnen Magento. Daardoor kan de Redis-kwetsbaarheid CVE-2025-49844 ook invloed hebben op Magento-webshops.

Redis en Magento

De caching-oplossing van Redis wordt officieel ondersteund door Magento. Redis wordt niet automatisch geïnstalleerd. Webshopeigenaren of hun webshopbureau moeten dit zelf integreren binnen de Magento-omgeving. Waarmee helpt Redis precies?

  • Sessie-opslag in de backend
  • Cache-opslag in de backend
  • Full page cache in de backend

Wat is de kwetsbaarheid van Redis CVE-2025-49844?

Op 3 oktober heeft Redis een artikel gepubliceerd waarin wordt gemeld dat er een kwetsbaarheid is ontdekt: CVE-2025-49844. Inmiddels is er een patch uitgebracht. Webshops die gebruikmaken van Redis versie 8.2.2 zijn nu veilig. Iedereen die nog een oudere versie gebruikt, blijft echter kwetsbaar.

Aanvallers kunnen specifieke scripts versturen om keys, tokens of inloggegevens te stelen. Ook was het mogelijk om malware te installeren en gegevens uit de Redis-database te exfiltreren. Echter, alleen geauthenticeerde gebruikers kunnen deze kwetsbaarheid misbruiken. Het is ook mogelijk om deze aanval op afstand uit te voeren.

Beheer je Redis zelf? Update naar de laatste versie om de kwetsbaarheid te verhelpen. 

Het NCSC geeft de kwetsbaarheid een normale prioriteit

Het NCSC (Nationaal Cyber Security Centrum) heeft een beveiligingsadvies geschreven.
Hierin geven zij aan dat de kwetsbaarheid een normale prioriteit heeft. Zij melden ook dat onderzoekers Proof-of-Concept-code hebben vrijgegeven waarin de kwetsbaarheid zichtbaar is. Via deze link kun je de code bekijken.

Kwetsbaarheid Redis CVE-2025-49844

Is de kwetsbaarheid van Redis CVE-2025-49844 al verholpen?

Om de kwetsbaarheid te verhelpen, moet je Redis dus updaten naar de laatste versie. Redis meldt dat zij momenteel geen bewijs hebben van schade. Wel raden ze iedere gebruiker aan om hun omgeving te controleren. Waar moet je precies naar kijken? Ze adviseren de volgende punten:

  • Een onbekende bron heeft tot de database
  • Onbekend netwerk verkeer in de database
  • Onbekend gebruik van scriptcommando’s
  • Aanwezigheid van onbekende scripts in de database
  • Afwijkende crashes op de server, vooral afkomstig uit de Lua-engine
  • Onbekende commando uitvoering door een redis-server-gebruiker
  • Onbekend uitgaand netwerkverkeer vanuit de database
  • Onbekende wijzigingen in de bestandsystemen.

Hoe heeft 3WebApps dit opgelost?

Webshops onder ons agency maken ook gebruik van Redis. Zij hebben geen last gehad van de kwetsbaarheid. Wij hebben vooraf maatregelen genomen waardoor alle webshops zijn beschermd. Wil je meer weten over onze security propositie? Lees de volgende pagina.

“Redis is a registered trademark of Redis Ltd. Any rights therein are reserved to Redis Ltd.”

Laat je gegevens achter en we bellen je zo snel mogelijk terug

Bel mij terug

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Inschrijving voor Training
e-commerce manager

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor SEO workshop

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor digitale toegankelijkheid

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor hosting en extensies

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor onderhoud & beheer

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor security