VMTech
Razgovarajmo

Adobe otklonio kritične propuste u ColdFusion-u i Campaign Classic-u

Adobe otklonio kritične propuste u ColdFusion-u i Campaign Classic-u

Adobe je objavio bezbednosne ispravke za ColdFusion, Commerce i Campaign Classic, uključujući tri ranjivosti sa maksimalnom CVSS ocenom 10.0. ColdFusion propust CVE-2026-48362 omogućava ubacivanje komandi operativnog sistema i potencijalno proizvoljno izvršavanje koda, dok CVE-2026-71398 i CVE-2026-27302 u Campaign Classic-u, usled nepravilne autorizacije, takođe mogu dovesti do proizvoljnog izvršavanja koda.

Zakrpene ranjivosti i dostupne verzije

Za ColdFusion su dostupne ispravke u verzijama 2025.0.12 i 2023.0.23. Pored CVE-2026-48362, one otklanjaju CVE-2026-48273, eval injection propust sa CVSS ocenom 9.9 koji može omogućiti izvršavanje proizvoljnog koda, kao i CVE-2026-71384, propust nepravilne autorizacije sa ocenom 9.6 koji može izazvati uskraćivanje usluge aplikaciji.

Campaign Classic dobija ispravke u izdanju ACC v7 7.4.4 build 9400. Osim dva propusta sa ocenom 10.0, paket rešava CVE-2026-48381, SQL injection ranjivost sa CVSS ocenom 9.0 koja može dovesti do proizvoljnog izvršavanja koda.

Adobe je otklonio i CVE-2026-71362 u Commerce-u. Reč je o ranjivosti nepravilne autorizacije sa CVSS ocenom 9.1, čija uspešna zloupotreba može dovesti do eskalacije privilegija.

Prioritet za lokalne i hibridne instalacije

Adobe je ažuriranja za ColdFusion i Campaign Classic označio kao Priority 1, što ukazuje na veći rizik da napadači pokušaju da ih ciljaju. Za Campaign Classic, zakrpe se odnose na potpuno lokalne instalacije i lokalne komponente hibridnih okruženja. Instance koje hostuje Adobe već su sanirane i ne zahtevaju akciju korisnika.

Za kontekst izdanja i prethodnih kritičnih propusta u ovom proizvodu, prethodni kritični propusti u Campaign Classic-u pokazuje da Campaign Classic ostaje važna tačka u planu upravljanja zakrpama.

Operativni koraci za timove

Adobe navodi da nema dokaza o zloupotrebi ovih propusta u stvarnim napadima, ali preporučuje instalaciju ažuriranja što pre, po mogućnosti u roku od 72 sata. Organizacije najpre treba da utvrde gde koriste ColdFusion, Commerce i Campaign Classic, posebno lokalne i hibridne komponente.

Zatim je potrebno proveriti instalirane verzije, planirati testiranje i ugraditi dostupne zakrpe uz nadzor ključnih aplikacija. Praktičan poslovni zaključak je da se ažuriranja Priority 1 za sisteme koji obrađuju poslovne podatke i kampanje tretiraju kao hitan, proverljiv zadatak sa jasnim vlasnikom i rokom izvršenja.

#cybersecurity#vulnerability#patchmanagement#adobe
Otvorena analitika
Na sajtu 2 pregleda
min čitanja 3 12.08.2026
Instagram

Adobe otklonio kritične propuste u ColdFusion-u i Campaign Classic-u

Otvorite objavu na Instagramu ↗