شناسایی چندین آسیبپذیری بحرانی در Adobe Campaign Classic؛ بهروزرسانی فوری منتشر شد
Security NEXT JapanJapan2 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۰۶:۳۰
خلاصه سریع
اصل خبر در چند خط
Adobe در ۳ اوت ۲۰۲۶ اعلام کرد که چندین آسیبپذیری بحرانی در Adobe Campaign Classic کشف شده است.
این شرکت بهروزرسانی فوری برای ۷ آسیبپذیری با درجه اهمیت Critical منتشر کرد.
این بهروزرسانیها نسخههای آنپریمیس تحت Windows و Linux و همچنین اجزای هیبرید را پوشش میدهد.
آسیبپذیریهای مهم شامل SSRF (CVE-2026-48331)، پردازش نادرست ورودی در موتور قالب (CVE-2026-48323) و تزریق SQL (CVE-2026-48330) هستند که هر سه نمره ۱۰.۰ در CVSSv3.1 دارند.
نسخه قبلی ۷.۴.۳ Build 9398 نیز تحت تأثیر این آسیبپذیریها قرار دارد.
متن خبر
شرح خبر
Adobe در تاریخ ۳ اوت ۲۰۲۶ اعلام کرد که چندین آسیبپذیری جدی در Adobe Campaign Classic شناسایی شده است.
این شرکت بهصورت فوری بهروزرسانی جدیدی را منتشر کرده که تنها چند روز پس از انتشار نسخه اصلاحی قبلی در ۲۹ جولای انجام شده است.
این بهروزرسانیها برای ۷ آسیبپذیری با درجه اهمیت «Critical» ارائه شده و نسخههای آنپریمیس تحت Windows و Linux و همچنین اجزای آنپریمیس در استقرار هیبرید را پوشش میدهد.
از جمله آسیبپذیریهای مهم میتوان به SSRF با شناسه CVE-2026-48331، پردازش نادرست ورودی در موتور قالب با شناسه CVE-2026-48323 و تزریق SQL با شناسه CVE-2026-48330 اشاره کرد که هر سه نمره پایه ۱۰.۰ در سیستم CVSSv3.1 دریافت کردهاند.
Adobe در ۳ اوت ۲۰۲۶ اعلام کرد که چندین آسیبپذیری بحرانی در Adobe Campaign Classic کشف شده است.
این شرکت بهروزرسانی فوری برای ۷ آسیبپذیری با درجه اهمیت Critical منتشر کرد.
این بهروزرسانیها نسخههای آنپریمیس تحت Windows و Linux و همچنین اجزای هیبرید را پوشش میدهد.
آسیبپذیریهای مهم شامل SSRF (CVE-2026-48331)، پردازش نادرست ورودی در موتور قالب (CVE-2026-48323) و تزریق SQL (CVE-2026-48330) هستند که هر سه نمره ۱۰.۰ در CVSSv3.1 دارند.
نسخه قبلی ۷.۴.۳ Build 9398 نیز تحت تأثیر این آسیبپذیریها قرار دارد.
این آسیبپذیریها به دلیل نمره بالای CVSSv3.1 (۱۰.۰) به عنوان بحرانی طبقهبندی شدهاند و میتوانند توسط مهاجمین برای بهرهبرداری از سیستمها استفاده شوند.
Adobe Campaign Classic یک ابزار کلیدی برای بازاریابی دیجیتال است و آسیبپذیری در آن میتواند منجر به افشای دادهها، دستکاری اطلاعات یا حتی کنترل کامل سرور شود.
انتشار سریع بهروزرسانیها نشاندهنده جدیت این آسیبپذیریها و نیاز فوری به اقدام کاربران است.
آسیبپذیریهای شناسایی شده میتوانند منجر به اختلال در عملیات بازاریابی دیجیتال، افشای اطلاعات حساس مشتریان و خسارات مالی و اعتباری برای کسبوکارها شوند.
شرکتهایی که از Adobe Campaign Classic استفاده میکنند ممکن است با خطرات قانونی و نظارتی نیز مواجه شوند.
شرکتها و سازمانهای ایرانی که از Adobe Campaign Classic استفاده میکنند باید فوراً اقدام به بهروزرسانی کنند تا از بهرهبرداری احتمالی توسط مهاجمین جلوگیری شود.
عدم اقدام میتواند منجر به حملات سایبری و خسارات مالی و اطلاعاتی شود.
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شوند.
سازمانها ممکن است با جریمههای قانونی و از دست دادن اعتماد مشتریان مواجه شوند.
این آسیبپذیریها میتوانند توسط بازیگران بدخیم در سطح جهانی مورد سوءاستفاده قرار گیرند و تأثیرات بینالمللی داشته باشند.
Security NEXT Japan Adobe آسیبپذیریهای بحرانی در Adobe Campaign Classic را اعلام کرد.
بهروزرسانی فوری برای ۷ آسیبپذیری با درجه اهمیت Critical منتشر شد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیریها به دلیل نمره بالای CVSSv3.1 (۱۰.۰) به عنوان بحرانی طبقهبندی شدهاند و میتوانند توسط مهاجمین برای بهرهبرداری از سیستمها استفاده شوند.
Adobe Campaign Classic یک ابزار کلیدی برای بازاریابی دیجیتال است و آسیبپذیری در آن میتواند منجر به افشای دادهها، دستکاری اطلاعات یا حتی کنترل کامل سرور شود.
انتشار سریع بهروزرسانیها نشاندهنده جدیت این آسیبپذیریها و نیاز فوری به اقدام کاربران است.
اثر کسبوکاری
آسیبپذیریهای شناسایی شده میتوانند منجر به اختلال در عملیات بازاریابی دیجیتال، افشای اطلاعات حساس مشتریان و خسارات مالی و اعتباری برای کسبوکارها شوند.
شرکتهایی که از Adobe Campaign Classic استفاده میکنند ممکن است با خطرات قانونی و نظارتی نیز مواجه شوند.
اثر احتمالی برای ایران
شرکتها و سازمانهای ایرانی که از Adobe Campaign Classic استفاده میکنند باید فوراً اقدام به بهروزرسانی کنند تا از بهرهبرداری احتمالی توسط مهاجمین جلوگیری شود.
عدم اقدام میتواند منجر به حملات سایبری و خسارات مالی و اطلاعاتی شود.
ارتباط با LegalTech
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شوند.
سازمانها ممکن است با جریمههای قانونی و از دست دادن اعتماد مشتریان مواجه شوند.