شناسایی چندین آسیب‌پذیری بحرانی در Adobe Campaign Classic؛ به‌روزرسانی فوری منتشر شد

Security NEXT JapanJapan2 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۰۶:۳۰

خلاصه سریع

اصل خبر در چند خط

Adobe در ۳ اوت ۲۰۲۶ اعلام کرد که چندین آسیب‌پذیری بحرانی در Adobe Campaign Classic کشف شده است. این شرکت به‌روزرسانی فوری برای ۷ آسیب‌پذیری با درجه اهمیت Critical منتشر کرد. این به‌روزرسانی‌ها نسخه‌های آنپریمیس تحت Windows و Linux و همچنین اجزای هیبرید را پوشش می‌دهد. آسیب‌پذیری‌های مهم شامل SSRF (CVE-2026-48331)، پردازش نادرست ورودی در موتور قالب (CVE-2026-48323) و تزریق SQL (CVE-2026-48330) هستند که هر سه نمره ۱۰.۰ در CVSSv3.1 دارند. نسخه قبلی ۷.۴.۳ Build 9398 نیز تحت تأثیر این آسیب‌پذیری‌ها قرار دارد.

متن خبر

شرح خبر

Adobe در تاریخ ۳ اوت ۲۰۲۶ اعلام کرد که چندین آسیب‌پذیری جدی در Adobe Campaign Classic شناسایی شده است. این شرکت به‌صورت فوری به‌روزرسانی جدیدی را منتشر کرده که تنها چند روز پس از انتشار نسخه اصلاحی قبلی در ۲۹ جولای انجام شده است. این به‌روزرسانی‌ها برای ۷ آسیب‌پذیری با درجه اهمیت «Critical» ارائه شده و نسخه‌های آنپریمیس تحت Windows و Linux و همچنین اجزای آنپریمیس در استقرار هیبرید را پوشش می‌دهد. از جمله آسیب‌پذیری‌های مهم می‌توان به SSRF با شناسه CVE-2026-48331، پردازش نادرست ورودی در موتور قالب با شناسه CVE-2026-48323 و تزریق SQL با شناسه CVE-2026-48330 اشاره کرد که هر سه نمره پایه ۱۰.۰ در سیستم CVSSv3.1 دریافت کرده‌اند. Adobe در ۳ اوت ۲۰۲۶ اعلام کرد که چندین آسیب‌پذیری بحرانی در Adobe Campaign Classic کشف شده است. این شرکت به‌روزرسانی فوری برای ۷ آسیب‌پذیری با درجه اهمیت Critical منتشر کرد. این به‌روزرسانی‌ها نسخه‌های آنپریمیس تحت Windows و Linux و همچنین اجزای هیبرید را پوشش می‌دهد. آسیب‌پذیری‌های مهم شامل SSRF (CVE-2026-48331)، پردازش نادرست ورودی در موتور قالب (CVE-2026-48323) و تزریق SQL (CVE-2026-48330) هستند که هر سه نمره ۱۰.۰ در CVSSv3.1 دارند. نسخه قبلی ۷.۴.۳ Build 9398 نیز تحت تأثیر این آسیب‌پذیری‌ها قرار دارد. این آسیب‌پذیری‌ها به دلیل نمره بالای CVSSv3.1 (۱۰.۰) به عنوان بحرانی طبقه‌بندی شده‌اند و می‌توانند توسط مهاجمین برای بهره‌برداری از سیستم‌ها استفاده شوند. Adobe Campaign Classic یک ابزار کلیدی برای بازاریابی دیجیتال است و آسیب‌پذیری در آن می‌تواند منجر به افشای داده‌ها، دستکاری اطلاعات یا حتی کنترل کامل سرور شود. انتشار سریع به‌روزرسانی‌ها نشان‌دهنده جدیت این آسیب‌پذیری‌ها و نیاز فوری به اقدام کاربران است. آسیب‌پذیری‌های شناسایی شده می‌توانند منجر به اختلال در عملیات بازاریابی دیجیتال، افشای اطلاعات حساس مشتریان و خسارات مالی و اعتباری برای کسب‌وکارها شوند. شرکت‌هایی که از Adobe Campaign Classic استفاده می‌کنند ممکن است با خطرات قانونی و نظارتی نیز مواجه شوند. شرکت‌ها و سازمان‌های ایرانی که از Adobe Campaign Classic استفاده می‌کنند باید فوراً اقدام به به‌روزرسانی کنند تا از بهره‌برداری احتمالی توسط مهاجمین جلوگیری شود. عدم اقدام می‌تواند منجر به حملات سایبری و خسارات مالی و اطلاعاتی شود. این آسیب‌پذیری‌ها می‌توانند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شوند. سازمان‌ها ممکن است با جریمه‌های قانونی و از دست دادن اعتماد مشتریان مواجه شوند. این آسیب‌پذیری‌ها می‌توانند توسط بازیگران بدخیم در سطح جهانی مورد سوءاستفاده قرار گیرند و تأثیرات بین‌المللی داشته باشند. Security NEXT Japan Adobe آسیب‌پذیری‌های بحرانی در Adobe Campaign Classic را اعلام کرد. به‌روزرسانی فوری برای ۷ آسیب‌پذیری با درجه اهمیت Critical منتشر شد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری‌ها به دلیل نمره بالای CVSSv3.1 (۱۰.۰) به عنوان بحرانی طبقه‌بندی شده‌اند و می‌توانند توسط مهاجمین برای بهره‌برداری از سیستم‌ها استفاده شوند. Adobe Campaign Classic یک ابزار کلیدی برای بازاریابی دیجیتال است و آسیب‌پذیری در آن می‌تواند منجر به افشای داده‌ها، دستکاری اطلاعات یا حتی کنترل کامل سرور شود. انتشار سریع به‌روزرسانی‌ها نشان‌دهنده جدیت این آسیب‌پذیری‌ها و نیاز فوری به اقدام کاربران است.

اثر کسب‌وکاری

آسیب‌پذیری‌های شناسایی شده می‌توانند منجر به اختلال در عملیات بازاریابی دیجیتال، افشای اطلاعات حساس مشتریان و خسارات مالی و اعتباری برای کسب‌وکارها شوند. شرکت‌هایی که از Adobe Campaign Classic استفاده می‌کنند ممکن است با خطرات قانونی و نظارتی نیز مواجه شوند.

اثر احتمالی برای ایران

شرکت‌ها و سازمان‌های ایرانی که از Adobe Campaign Classic استفاده می‌کنند باید فوراً اقدام به به‌روزرسانی کنند تا از بهره‌برداری احتمالی توسط مهاجمین جلوگیری شود. عدم اقدام می‌تواند منجر به حملات سایبری و خسارات مالی و اطلاعاتی شود.

ارتباط با LegalTech

این آسیب‌پذیری‌ها می‌توانند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شوند. سازمان‌ها ممکن است با جریمه‌های قانونی و از دست دادن اعتماد مشتریان مواجه شوند.

زاویه رسانه/کشور منبع

Security NEXT Japan

برچسب‌ها