پرش به محتوا
آخرین اخبار
ادوبی چند آسیب‌پذیری بحرانی در ColdFusion، Commerce و Campaign را برطرف کرد شناسایی صدها افزونه جعلی VPN در فروشگاه Chrome بهره‌برداری Lazarus از آسیب‌پذیری روز صفر ویندوز در حملات هدفمند سیگنال قابلیت تأیید خودکار کلیدهای رمزگذاری را معرفی کرد گوگل روزانه ۷ میلیارد اعلان ناخواسته را در Chrome اندروید مسدود می‌کند انتشار PoC برای دور زدن وصله Microsoft Defender در ویندوز باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند ادوبی چند آسیب‌پذیری بحرانی در ColdFusion، Commerce و Campaign را برطرف کرد شناسایی صدها افزونه جعلی VPN در فروشگاه Chrome بهره‌برداری Lazarus از آسیب‌پذیری روز صفر ویندوز در حملات هدفمند سیگنال قابلیت تأیید خودکار کلیدهای رمزگذاری را معرفی کرد گوگل روزانه ۷ میلیارد اعلان ناخواسته را در Chrome اندروید مسدود می‌کند انتشار PoC برای دور زدن وصله Microsoft Defender در ویندوز باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند
اخبار

ادوبی چند آسیب‌پذیری بحرانی در ColdFusion، Commerce و Campaign را برطرف کرد

مرداد ۲۲, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – ادوبی با انتشار به‌روزرسانی‌های امنیتی، چندین آسیب‌پذیری بحرانی در محصولات ColdFusion، Adobe Commerce و Campaign Classic را برطرف کرد که برخی از آن‌ها امکان اجرای کد دلخواه یا ارتقای سطح دسترسی را فراهم می‌کنند.

به گزارش کمیته رکن چهارم، سه آسیب‌پذیری CVE-2026-48362، CVE-2026-71398 و CVE-2026-27302 با امتیاز CVSS 10.0 در میان جدی‌ترین نقص‌های اصلاح‌شده قرار دارند. این آسیب‌پذیری‌ها می‌توانند در شرایط مناسب به اجرای کد دلخواه روی سامانه‌های آسیب‌پذیر منجر شوند.

ادوبی همچنین نقص‌های CVE-2026-48273 و CVE-2026-71384 را در ColdFusion و آسیب‌پذیری CVE-2026-48381 را در Campaign Classic برطرف کرده است. نسخه‌های اصلاح‌شده ColdFusion شامل ۲۰۲۵.۰.۱۲ و ۲۰۲۳.۰.۲۳ و نسخه اصلاح‌شده Campaign Classic نیز ACC v7 7.4.4 build 9400 است.

به‌روزرسانی‌های ColdFusion و Campaign Classic در سطح Priority 1 قرار گرفته‌اند و به مدیران توصیه شده است آن‌ها را در سریع‌ترین زمان ممکن و ترجیحاً ظرف ۷۲ ساعت نصب کنند.

در همین حال، شرکت امنیتی Sansec اعلام کرده نشانه‌هایی از بهره‌برداری از آسیب‌پذیری CVE-2026-71362 در Adobe Commerce و Magento Open Source مشاهده شده است. به گفته این شرکت، مهاجمان می‌توانند با سوءاستفاده از این نقص، نشست یک مشتری را به حساب مشتری دیگری منتقل کرده و به حساب و اطلاعات خصوصی قربانی دسترسی پیدا کنند.

ادوبی پیش‌تر اعلام کرده بود شواهدی از بهره‌برداری عملی از آسیب‌پذیری‌های تازه اصلاح‌شده در اختیار ندارد، اما گزارش جدید Sansec نشان می‌دهد دست‌کم CVE-2026-71362 ممکن است اکنون در حملات مورد سوءاستفاده قرار گرفته باشد.

منبع: BleepingComputer