新聞

9月8日Adobe發布本月上半的例行更新,修補旗下9款應用系統,包含網頁應用程式開發平臺ColdFusion行銷自動化平臺Campaign Classic,以及電子商務平臺Adobe Commerce和Magento等,值得留意的是,該公司將ColdFusion與Campaign Classic的修補優先程度列為第一級(Priority 1),用戶應優先處理。

根據漏洞的CVSS嚴重程度評分,最危險的是Campaign Classic作業系統命令注入漏洞CVE-2026-82004,該問題存在特定作業系統命令使用的特殊元素,攻擊者有機會用於執行任意程式碼,利用過程不需使用者互動,CVSS評分達到滿分10分,Adobe推出7.4.4 build 9402版修補。而在ColdFusion的部分,Adobe共修補9個漏洞,有6個評為重大等級,其中最危險的是近乎滿分的CVE-2026-48273,為評估注入(Eval Injection)類型的弱點,攻擊者可在取得低權限的情況下利用,藉此執行任意程式碼,CVSS評分為9.9。

值得留意的是,雖然Adobe於8日發布了Adobe Commerce與Magento的更新,但他們特別在公告裡提及,IT管理員也要記得修補前一天公告的零時差漏洞CVE-2026-75650(StyleSmuggler),因為8日發布的更新程式裡,並未包含該問題的修正。