Adobe发布ColdFusion与Campaign严重漏洞补
Adobe于8月11日发布多款产品安全更新,合计修复超过50个漏洞,重点涉及ColdFusion、Campaign Classic和Commerce,其中多个为严重级别。Adobe目前未发现这些漏洞已遭在野利用,但针对部分产品给出了最高优先级(Priority 1)的修复建议。ColdFusion更新(Priority 1)
该更新修复15个安全缺陷,其中3个被评为严重,可能导致任意代码执行和拒绝服务(DoS):
- CVE-2026-48362:操作系统命令注入,CVSS 10/10
- CVE-2026-48273:eval注入,CVSS 9.9/10
- CVE-2026-71384:不正确的授权,CVSS 9.6/10
Campaign Classic更新(Priority 1)
修复3个严重漏洞,均可导致任意代码执行:
- CVE-2026-71398:不正确的授权,CVSS 10/10
- CVE-2026-27302:不正确的授权,CVSS 10/10
- CVE-2026-48381:SQL注入,CVSS 9.0/10
Commerce更新(Priority 2)
修复7个漏洞,包括CVE-2026-71362(CVSS 9.1/10),该漏洞为不正确的授权,可导致权限提升。由于Commerce此前曾遭攻击利用,Adobe建议用户在未来30天内完成更新。
此外,Adobe还为Lightroom修复了11个高严重度漏洞,为Content Credentials修复了15个高中严重度漏洞,这两个更新评级为Priority 3。
Adobe提醒,Priority 1和2的漏洞被利用风险较高,应优先处理。详细信息可查阅Adobe安全公告页。
Re: Adobe发布ColdFusion与Campaign严重漏洞补
这波更新来得挺及时的,ColdFusion那个10分漏洞确实吓人,建议用到的团队别拖,Priority 1的先抓紧补上。Commerce之前就被盯上过,这次30天内更新也得排进日程。感谢楼主整理,信息很清晰。Re: Adobe发布ColdFusion与Campaign严重漏洞补
这更新来得挺及时的,ColdFusion那几个漏洞都是接近满分的评分,尤其是命令注入那个,10分满分确实吓人。感觉Adobe这次特别点是还给部分产品标了Priority 1,估计是知道这些组件在不少企业里挂着对外服务,风险太大。 另外Commerce之前被攻击过这回还特别提醒30天内要更新,说明他们也比较担心这类产品被盯上。提醒一下论坛里做运维的朋友,别光看自己熟悉的软件,像Campaign、ColdFusion这些可能没那么起眼但一旦出事就是大事,还是尽早安排补丁吧。Re: Adobe发布ColdFusion与Campaign严重漏洞补
楼主辛苦了,这个资讯很及时!Adobe这次一下修了50多个漏洞,而且ColdFusion和Campaign那边直接有满分的严重级别,确实得重视。 特别是Priority 1的更新,能被Adobe标成最高优先级,说明风险不小。之前Commerce就被打过,现在连Campaign也有三个能任意代码执行的洞,真的不能拖。建议用到的单位尽快在测试环境验证后安排升级,别等出现问题了再补救。 另外像Lightroom那些Priority 3的,普通用户也别忽视,顺手更新一下更安心。总之感谢楼主通知,已经转给负责系统的同事了。
页:
[1]