Adobe a publié des correctifs de sécurité urgents après avoir identifié deux vulnérabilités critiques dans son logiciel Campaign Classic (ACC), qui pourraient permettre aux attaquants d'exécuter du code malveillant à distance sans interaction de l'utilisateur. Les failles affectent à la fois ACC et Adobe Bridge, avec une vulnérabilité classée comme critique avec un score CVSS de 10 sur 10 (CVE-2026-48449). Cela signifie que la faille présente un risque grave pour les systèmes exécutant des systèmes d'exploitation Linux ou Windows. Selon les rapports, les attaquants peuvent exploiter cette vulnérabilité par des erreurs d'authentification pour exécuter du code arbitraire dans le contexte d'un utilisateur légitime, sans avoir besoin d'inciter les utilisateurs à agir.
La deuxième vulnérabilité, CVE-2026-48448, est classée comme étant de gravité élevée et implique une faille d'injection SQL qui permet un accès non autorisé aux fichiers système.
Une faille supplémentaire, CVE-2026-48390, permet aux attaquants d'augmenter leurs privilèges au sein du système, augmentant ainsi les dommages potentiels d'une attaque.
Les vulnérabilités mettent en évidence les défis en cours dans le maintien d'environnements logiciels sécurisés, en particulier dans les applications d'entreprise utilisées pour la gestion des données et l'automatisation du marketing. Adobe Campaign Classic est largement utilisé par les organisations pour gérer les interactions avec les clients, ce qui en fait une cible précieuse pour les cybercriminels.
Les chercheurs en sécurité ont noté que la nature de ces vulnérabilités, permettant l'exécution du code sans l'entrée de l'utilisateur, les rend particulièrement dangereuses. De telles failles peuvent être exploitées dans des attaques ciblées ou dans le cadre de campagnes plus larges visant à compromettre les réseaux d'entreprise. Le manque d'informations publiques sur la façon dont ces exploits pourraient être effectués suggère que les attaquants peuvent encore expérimenter des méthodes pour exploiter ces faiblesses efficacement.
Les modifications récentes apportées au cycle de mise à jour d'Adobe reflètent une prise de conscience croissante de la nécessité de répondre rapidement à l'évolution des menaces de cybersécurité.
★
Gardons l’information honnête.
ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.
Devenir soutien