ON
← Natrag na feed
Patchday Adobe: Loši kodovi ugrožavaju Campaign Classic i ColdFusion
Germany💻 Tehnologijaprije 12 dana

Patchday Adobe: Loši kodovi ugrožavaju Campaign Classic i ColdFusion

Adobe je objavio sigurnosne zakrpe za nekoliko svojih proizvoda, uključujući Adobe Campaign Classic, ColdFusion, Commerce, Content Credentials SDK i Lightroom Classic, kojima se rješavaju kritične ranjivosti koje bi napadačima mogle omogućiti izvršavanje zlonamjernog koda na pogođenim sustavima. Ranjivost uključuje CVE-2026-48362 (ColdFusion), CVE-2026-71398 i CVE-2026-27302 (Campaign Classic), CVE-2026-71362 (Commerce / Magento), CVE-2026-48414 (Commerce / Magento), CVE-2026-48441 (Lightroom Classic) i CVE-2026-48439 (Content Credentials SDK). Ove mane mogle bi omogućiti napadačima da dobiju povišene privilegije, izvrše proizvoljni kod ili pokrenu DDoS napada.

Adobe je objavio kritične sigurnosne zakrpe za nekoliko svojih softverskih proizvoda nakon što je otkrio više ranjivosti koje bi napadačima mogle omogućiti ugrožavanje sustava.

Najteže ranjivosti pronađene su u ColdFusion-u, gdje je jedna greška (CVE-2026-48362) ocenjena kao kritična s CVSS rezultatom od 10 od 10. To znači da ranjivost omogućuje napadačima izvršavanje proizvoljnog koda na pogođenim sustavima. Slično tome, dvije kritične greške otkrivene su u Adobe Campaign Classic-u (CVE-2026-71398 i CVE-2026-27302), obje s maksimalnim rezultatima. Ove ranjivosti mogle bi dovesti do potpunog kompromitiranja sustava ako se iskorištavaju.

5, koja rješava problem visoke ozbiljnosti (CVE-2026-48441). Također je utvrđeno da Content Credentials SDK sadrži riziknu ranjivost (CVE-2026-48439), koja bi mogla poslužiti kao vektor za napade uskraćivanja usluge. Međutim, detaljni podaci o tome kako bi napadači mogli iskoristiti ove specifične nedostatke su ograničeni, jer opisi koje je pružio Adobe ostaju kratki.

Uprkos nedostatku pojedinosti, ocjene ozbiljnosti ukazuju na to da se s ovom ranjivošću treba postupati oprezno. Ova najnovija runda ažuriranja dolazi samo nekoliko tjedana nakon što je Adobe najavio promjene u rasporedu ažuriranja, prelazeći s mjesečnih izdanja na dvaput mjesečne ažuriranja za neke proizvode.

Administratori se pozivaju da prioritetno primjenjuju najnovije sigurnosne zakrpe na sve pogođene sustave. S obzirom na potencijal za daljinsko izvršavanje koda i eskalaciju privilegija, odlaganje ažuriranja moglo bi izložiti mreže značajnom riziku. Iako trenutno nema dokaza o aktivnom iskorištavanju, visoka ozbiljnost otkrivenih ranjivosti čini hitno djelovanje ključnim. Korisnici bi trebali provjeriti službene resurse Adobe-a za detaljne upute o instalaciji ažuriranih verzija svog softvera.

Idi na primarne izvore (5)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 75prije 12 dana
Patchday Adobe: Loši kodovi ugrožavaju Campaign Classic i ColdFusion

Adobe je objavio sigurnosne zakrpe za nekoliko svojih proizvoda, uključujući Adobe Campaign Classic, ColdFusion, Commerce, Content Credentials SDK i Lightroom Classic, kojima se rješavaju kritične ranjivosti koje bi napadačima mogle omogućiti izvršavanje zlonamjernog koda na pogođenim sustavima. Ranjivost uključuje CVE-2026-48362 (ColdFusion), CVE-2026-71398 i CVE-2026-27302 (Campaign Classic), CVE-2026-71362 (Commerce / Magento), CVE-2026-48414 (Commerce / Magento), CVE-2026-48441 (Lightroom Classic) i CVE-2026-48439 (Content Credentials SDK). Ove mane mogle bi omogućiti napadačima da dobiju povišene privilegije, izvrše proizvoljni kod ili pokrenu DDoS napada.

Procjena pristranosti (Sredina): U članku se raspravlja o tehničkim ranjivostima u softverskim proizvodima i pruža informacije o dostupnim sigurnosnim zakrpama.

Zašto činjenice (85): The article reports on multiple critical vulnerabilities in Adobe products including Campaign Classic, ColdFusion, Commerce, Content Credentials SDK, and Lightroom Classic. It cites specific CVE identifiers and provides details on the severity ratings (CVSS scores). The information aligns with typic

Zašto objektivnost (75): The tone is informative and technical, focusing on the risks and recommended actions. While it presents the facts neutrally, there is a slight emphasis on urgency ('should not wait') which may lean towards promoting prompt action rather than purely objective reporting.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče