Adobe發布資安公告,修補旗下Format Plugins、Bridge,以及Campaign Classic,其中該公司將Campaign Classic的修補優先程度列為第一級(Priority 1),呼籲用戶應儘速套用新版因應。
這次Adobe修補Campaign Classic兩個資安漏洞,都被評為重大等級,其中又以CVSS風險評分達到10分的CVE-2026-48449特別危險。此為不正確授權形成的弱點,攻擊者可藉此執行任何程式碼,而且過程裡完全不需使用者互動。另一個漏洞是CVE-2026-48448,為SQL注入型態的弱點,攻擊者有機會用來洩露記憶體敏感資訊,進而得到系統的讀取權限,CVSS評分為8.6。
Comments (0)