Adobe vá lỗ hổng bảo mật nghiêm trọng mức 10.0 trên Campaign Classic
Adobe vừa phát hành các bản cập nhật khẩn cấp để khắc phục lỗ hổng bảo mật mức độ nghiêm trọng tối đa (CVSS 10.0) trong nền tảng Campaign Classic, cho phép kẻ tấn công thực thi mã từ xa mà không cần...
- Giọng nữ Bắc
Adobe vừa chính thức phát hành các bản vá bảo mật quan trọng cho Campaign Classic (ACC), nền tảng tự động hóa tiếp thị dành cho doanh nghiệp. Đáng chú ý nhất là lỗ hổng có định danh CVE-2026-48449 với điểm số CVSS đạt mức tối đa 10.0.
Theo thông tin từ Adobe, lỗ hổng này xuất phát từ lỗi ủy quyền (incorrect authorization), cho phép kẻ tấn công thực thi mã tùy ý trong ngữ cảnh của người dùng hiện tại mà không cần bất kỳ sự tương tác nào từ phía nạn nhân. Bên cạnh đó, bản cập nhật cũng giải quyết một lỗ hổng nghiêm trọng khác là CVE-2026-48448 (điểm CVSS 8.6), vốn là một lỗi SQL injection có thể dẫn đến việc đọc tệp tin tùy ý trên hệ thống.
Adobe xác nhận rằng cả hai lỗ hổng này đã được khắc phục trong phiên bản ACC v7: 7.4.3 build 9398, áp dụng cho cả môi trường Windows và Linux. Hiện tại, hãng chưa ghi nhận bất kỳ trường hợp nào các lỗ hổng này bị khai thác trong thực tế.
Ngoài Campaign Classic, Adobe cũng đã tung ra các bản cập nhật cho Adobe Bridge nhằm xử lý 8 lỗ hổng bảo mật khác nhau. Các lỗ hổng này bao gồm nhiều loại lỗi như: untrusted search path, lỗi ủy quyền, path traversal và out-of-bounds write. Những lỗ hổng này có thể bị lợi dụng để leo thang đặc quyền hoặc thực thi mã tùy ý.
Các chuyên gia bảo mật khuyến cáo người dùng và quản trị viên hệ thống cần nhanh chóng cập nhật các phiên bản mới nhất của Adobe Campaign Classic và Adobe Bridge để đảm bảo an toàn, tránh nguy cơ bị tấn công từ các tác nhân xấu.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.