پنجشنبه ۲۲ مرداد ۱۴۰۵ , 13 Aug 2026
جالب است ۰
آسیب‌پذیری در Adobe Campaign Classicامکان اجرای کد بدون نیاز به تعامل کاربر را برای مهاجمان فراهم می‌کند.
منبع : the hacker news
آسیب‌پذیری در Adobe Campaign Classicامکان اجرای کد بدون نیاز به تعامل کاربر را برای مهاجمان فراهم می‌کند.
 
به گزارش افتانا، شرکت Adobe برای Adobe Campaign Classic (ACC)، پلتفرم سازمانی اتوماسیون بازاریابی خود، به‌روزرسانی امنیتی جدیدی را برای رفع یک آسیب‌پذیری فوق‌بحرانی با امتیاز 10.0  منتشر کرد. این آسیب‌پذیری با شناسه CVE-2026-48449  شناسایی می‌شود.
 
بر اساس اعلام Adobe، این نقص امنیتی ناشی از اعمال نادرست کنترل‌های مجوز (Incorrect Authorization) است و می‌تواند به مهاجم اجازه دهد بدون نیاز به هیچ‌گونه تعامل از سوی کاربر، کد دلخواه خود را با سطح دسترسی کاربر فعلی اجرا کند؛ موضوعی که این آسیب‌پذیری را به یکی از خطرناک‌ترین موارد منتشرشده در ماه‌های اخیر تبدیل کرده است. علاوه بر این، Adobe یک آسیب‌پذیری مهم دیگر با شناسه CVE-2026-48448 و امتیاز 8.6 را نیز برطرف کرده است. این نقص که از نوع تزریق SQL (SQL Injection) است، می‌تواند امکان دسترسی غیرمجاز به فایل‌های موجود در سیستم را برای مهاجمان فراهم کند.
 
Adobe در اطلاعیه خود اعلام کرده است که این به‌روزرسانی، آسیب‌پذیری‌هایی را برطرف می‌کند که قادر به ایجاد اجرای کد از راه دور و خواندن غیرمجاز فایل‌های سیستم هستند. با این حال، این شرکت تأکید کرده که تاکنون هیچ شواهدی از سوءاستفاده فعال از این آسیب‌پذیری‌ها در محیط واقعی مشاهده نشده است.
 
این مشکلات امنیتی در نسخه Adobe Campaign Classic v7.4.3 Build 9398 برای سیستم‌عامل‌های Windows و Linux برطرف شده‌اند و کاربران سازمانی باید هرچه سریع‌تر نسبت به نصب این نسخه اقدام کنند.
 
در کنار این به‌روزرسانی، Adobe اصلاحیه‌های امنیتی دیگری را نیز برای نرم‌افزار Adobe Bridge منتشر کرده است. این بسته امنیتی، هشت آسیب‌پذیری بحرانی را برطرف می‌کند که در صورت بهره‌برداری موفق، می‌توانند به ارتقای سطح دسترسی یا اجرای کد دلخواه منجر شوند. این آسیب‌پذیری‌ها شامل نقص‌هایی از نوع Untrusted Search Path، Incorrect Authorization، Path Traversal و Out-of-Bounds Write هستند و شناسه‌های CVE-2026-48395، CVE-2026-48396، CVE-2026-48390، CVE-2026-48391، CVE-2026-48374، CVE-2026-48392، CVE-2026-48393 و CVE-2026-48394 را در بر می‌گیرند.
 
این شرکت از تمامی کاربران و مدیران فناوری اطلاعات خواست که برای کاهش خطرات امنیتی و جلوگیری از سوءاستفاده احتمالی مهاجمان، آخرین به‌روزرسانی‌های منتشرشده را در سریع‌ترین زمان ممکن نصب کنند.
 
کد مطلب : 23828
https://aftana.ir/vdcc44qi.2bq1i8laa2.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی