Adobe ha emitido parches de seguridad urgentes después de identificar dos vulnerabilidades críticas en su software Campaign Classic (ACC), que podrían permitir a los atacantes ejecutar código malicioso de forma remota sin la interacción del usuario.
En la actualidad, no se conocen ataques que exploten estos problemas. 3 build 9398. Permite la ejecución remota de código malicioso debido a un manejo inadecuado de los procesos de autenticación. La segunda vulnerabilidad, CVE-2026-48448, se clasifica como de alta gravedad e involucra una falla de inyección SQL que permite el acceso no autorizado a los archivos del sistema. Estas actualizaciones se lanzaron junto con soluciones para otros problemas, incluidas ocho vulnerabilidades separadas que afectan a Adobe Bridge. Entre ellas, siete permiten a los atacantes implementar y ejecutar código malicioso, lo que potencialmente les otorga control total sobre los sistemas afectados.
Una falla adicional, CVE-2026-48390, permite a los atacantes escalar sus privilegios dentro del sistema, aumentando el daño potencial de un ataque. 6 brindando protección contra estas amenazas. Estas actualizaciones abordan múltiples problemas de alta gravedad, incluido CVE-2026-48395, que permite la ejecución remota de código. La compañía ha ajustado su programa de parches desde julio de este año, lanzando actualizaciones de seguridad dos veces al mes en lugar de una. Este cambio tiene como objetivo mejorar los tiempos de respuesta y garantizar una protección más frecuente contra amenazas emergentes.
Las vulnerabilidades destacan los desafíos en curso en el mantenimiento de entornos de software seguros, particularmente en aplicaciones empresariales utilizadas para la gestión de datos y la automatización de marketing.
Los investigadores de seguridad han señalado que la naturaleza de estas vulnerabilidades, que permiten la ejecución de código sin la entrada del usuario, las hace particularmente peligrosas. Tales fallas pueden ser explotadas en ataques dirigidos o como parte de campañas más amplias destinadas a comprometer las redes corporativas. La falta de información pública sobre cómo se podrían llevar a cabo estas explotaciones sugiere que los atacantes aún pueden estar experimentando con métodos para aprovechar estas debilidades de manera efectiva.
Los cambios recientes en el ciclo de actualización de Adobe reflejan una creciente conciencia de la necesidad de respuestas rápidas a las amenazas de ciberseguridad en evolución.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor