ON
← Retour au fil
Une faille de sécurité critique menace Adobe Campaign Classic
Germany🏛️ Politiqueil y a 21 j

Une faille de sécurité critique menace Adobe Campaign Classic

Une autre faille (CVE-2026-48448) permet les injections SQL. Huit failles de sécurité ont été identifiées pour Adobe Bridge, dont sept peuvent conduire à une prise de contrôle complète. Les problèmes ont été corrigés dans les versions ACC v7.4.3 build 9398 et Bridge 15.1.7 (LTS) / 16.0.6.

Adobe a publié des correctifs de sécurité urgents après avoir identifié deux vulnérabilités critiques dans son logiciel Campaign Classic (ACC), qui pourraient permettre aux attaquants d'exécuter du code malveillant à distance sans interaction de l'utilisateur. Les failles affectent à la fois ACC et Adobe Bridge, avec une vulnérabilité classée comme critique avec un score CVSS de 10 sur 10 (CVE-2026-48449). Cela signifie que la faille présente un risque grave pour les systèmes exécutant des systèmes d'exploitation Linux ou Windows. Selon les rapports, les attaquants peuvent exploiter cette vulnérabilité par des erreurs d'authentification pour exécuter du code arbitraire dans le contexte d'un utilisateur légitime, sans avoir besoin d'inciter les utilisateurs à agir.

La deuxième vulnérabilité, CVE-2026-48448, est classée comme étant de gravité élevée et implique une faille d'injection SQL qui permet un accès non autorisé aux fichiers système.

Une faille supplémentaire, CVE-2026-48390, permet aux attaquants d'augmenter leurs privilèges au sein du système, augmentant ainsi les dommages potentiels d'une attaque.

Les vulnérabilités mettent en évidence les défis en cours dans le maintien d'environnements logiciels sécurisés, en particulier dans les applications d'entreprise utilisées pour la gestion des données et l'automatisation du marketing. Adobe Campaign Classic est largement utilisé par les organisations pour gérer les interactions avec les clients, ce qui en fait une cible précieuse pour les cybercriminels.

Les chercheurs en sécurité ont noté que la nature de ces vulnérabilités, permettant l'exécution du code sans l'entrée de l'utilisateur, les rend particulièrement dangereuses. De telles failles peuvent être exploitées dans des attaques ciblées ou dans le cadre de campagnes plus larges visant à compromettre les réseaux d'entreprise. Le manque d'informations publiques sur la façon dont ces exploits pourraient être effectués suggère que les attaquants peuvent encore expérimenter des méthodes pour exploiter ces faiblesses efficacement.

Les modifications récentes apportées au cycle de mise à jour d'Adobe reflètent une prise de conscience croissante de la nécessité de répondre rapidement à l'évolution des menaces de cybersécurité.

Aller aux sources primaires (2)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 80il y a 21 j
Une faille de sécurité critique menace Adobe Campaign Classic

Une autre faille (CVE-2026-48448) permet les injections SQL. Huit failles de sécurité ont été identifiées pour Adobe Bridge, dont sept peuvent conduire à une prise de contrôle complète. Les problèmes ont été corrigés dans les versions ACC v7.4.3 build 9398 et Bridge 15.1.7 (LTS) / 16.0.6.

Lecture du biais (Centre): L'article décrit objectivement les lacunes techniques de sécurité dans les produits logiciels d'Adobe. Il ne présente aucune position ou opinion politique, mais seulement des faits sur la sécurité et les risques qui y sont associés.

Pourquoi factualité (85): The article reports on multiple security vulnerabilities in Adobe products based on official CVE identifiers (CVE-2026-48449, CVE-2026-48448, etc.) and mentions specific versions where patches were released. It aligns with typical cybersecurity reporting standards and does not contradict any known i

Pourquoi objectivité (80): The tone remains professional and informative, focusing on technical details without overt bias. However, there is some subtle emphasis on the severity of the vulnerabilities (e.g., 'kritisch' and 'maximaler CVSS Score'), which may slightly lean toward highlighting the risk, though this is common in

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés