ON
← Retour au fil
Adobe: des failles de code malveillant menacent Campaign Classic et ColdFusion
Germany💻 Technologieil y a 12 j

Adobe: des failles de code malveillant menacent Campaign Classic et ColdFusion

Adobe a publié des correctifs de sécurité pour plusieurs de ses produits, y compris Adobe Campaign Classic, ColdFusion, Commerce, Content Credentials SDK et Lightroom Classic, pour remédier aux vulnérabilités critiques qui pourraient permettre aux attaquants d'exécuter du code malveillant sur les systèmes affectés. Les vulnérabilités incluent CVE-2026-48362 (ColdFusion), CVE-2026-71398 et CVE-2026-27302 (Campaign Classic), CVE-2026-71362 (Commerce/Magento), CVE-2026-48414 (Commerce/Magento), CVE-2026-48441 (Lightroom Classic) et CVE-2026-48439 (Content Credentials SDK). Ces failles pourraient permettre aux attaquants d'obtenir des privilèges élevés, d'exécuter du code arbitraire ou de lancer des attaques par déni de service. Adobe recommande aux administrateurs d'installer rapidement les versions mises à jour pour atténager ces risques. Aucune preuve suggère que ces vulnérabilités ont été exploitées.

Adobe a publié des correctifs de sécurité critiques pour plusieurs de ses produits logiciels après avoir découvert de multiples vulnérabilités qui pourraient permettre aux attaquants de compromettre les systèmes. Les produits concernés comprennent Adobe Campaign Classic, ColdFusion, Commerce, Content Credentials SDK et Lightroom Classic. Les chercheurs en sécurité ont identifié des failles à haut risque avec un potentiel d'exécution de code à distance, ce qui pourrait permettre un accès non autorisé aux systèmes.

Les vulnérabilités les plus graves ont été trouvées dans ColdFusion, où une seule faille (CVE-2026-48362) a été classée comme critique avec un score CVSS de 10 sur 10. Cela signifie que la vulnérabilité permet aux attaquants d'exécuter du code arbitraire sur les systèmes affectés. De même, deux failles critiques ont été découvertes dans Adobe Campaign Classic (CVE-2026-71398 et CVE-2026-27302), toutes deux avec des scores maximaux. Ces vulnérabilités pourraient conduire à un compromis complet du système si elles étaient exploitées.

Une vulnérabilité critique (CVE-2026-71362) dans Commerce pourrait permettre aux attaquants d'obtenir des privilèges élevés, tandis qu'une autre (CVE-2026-48414) permet l'exécution directe de code malveillant.

Cette dernière série de mises à jour intervient quelques semaines seulement après qu'Adobe a annoncé des changements à son calendrier de mise à jour, passant de versions mensuelles à des mises à jour bimensuelles pour certains produits.

Les administrateurs sont invités à prioriser l'application des derniers correctifs de sécurité à tous les systèmes affectés. Compte tenu du potentiel d'exécution de code à distance et de l'escalade des privilèges, le retard des mises à jour pourrait exposer les réseaux à un risque important. Bien qu'il n'y ait actuellement aucune preuve d'exploitation active, la gravité élevée des vulnérabilités révélées rend l'action rapide essentielle. Les utilisateurs doivent consulter les ressources officielles d'Adobe pour obtenir des instructions détaillées sur l'installation des versions mises à jour de leur logiciel.

Aller aux sources primaires (5)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 75il y a 12 j
Adobe: des failles de code malveillant menacent Campaign Classic et ColdFusion

Adobe a publié des correctifs de sécurité pour plusieurs de ses produits, y compris Adobe Campaign Classic, ColdFusion, Commerce, Content Credentials SDK et Lightroom Classic, pour remédier aux vulnérabilités critiques qui pourraient permettre aux attaquants d'exécuter du code malveillant sur les systèmes affectés. Les vulnérabilités incluent CVE-2026-48362 (ColdFusion), CVE-2026-71398 et CVE-2026-27302 (Campaign Classic), CVE-2026-71362 (Commerce/Magento), CVE-2026-48414 (Commerce/Magento), CVE-2026-48441 (Lightroom Classic) et CVE-2026-48439 (Content Credentials SDK). Ces failles pourraient permettre aux attaquants d'obtenir des privilèges élevés, d'exécuter du code arbitraire ou de lancer des attaques par déni de service. Adobe recommande aux administrateurs d'installer rapidement les versions mises à jour pour atténager ces risques. Aucune preuve suggère que ces vulnérabilités ont été exploitées.

Lecture du biais (Centre): L'article traite des vulnérabilités techniques dans les produits logiciels et fournit des informations sur les correctifs de sécurité disponibles. Il ne présente aucune opinion politique, préjugés ou encadrement qui indiquerait un penchant pour l'un ou l'autre côté d'un spectre politique. Le contenu est purement informatif

Pourquoi factualité (85): The article reports on multiple critical vulnerabilities in Adobe products including Campaign Classic, ColdFusion, Commerce, Content Credentials SDK, and Lightroom Classic. It cites specific CVE identifiers and provides details on the severity ratings (CVSS scores). The information aligns with typic

Pourquoi objectivité (75): The tone is informative and technical, focusing on the risks and recommended actions. While it presents the facts neutrally, there is a slight emphasis on urgency ('should not wait') which may lean towards promoting prompt action rather than purely objective reporting.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés