على الرغم من هذه الخطورة البالغة، صرحت أدوبي بأنها لم تكن على علم بأي هجمات نشطة تستغل هذه الثغرات في Campaign Classic وقت الإصدار. ومع ذلك، حث باحثو الأمن على التحديث الفوري، متوقعين بدء سباق محموم لتطوير "إثباتات للمفهوم" (PoC) لاستغلال هذه الثغرات . ينطبق هذا الإصلاح على إصدارات Adobe Campaign Classic ACC v7 build 9394 وما قبلها على كلٍ من منصتي ويندوز ولينكس
.
إلى جانب Campaign Classic، حصلت تحديثات أدوبي لـ ColdFusion (النشرة الأمنية APSB26-64) على تصنيف أولوية نشر 'Priority 1'، وهو أعلى مستوى لدى الشركة، والمخصص للثغرات التي تنطوي على مخاطر عالية بأن تكون هدفًا للهجمات . قامت أدوبي بإصلاح ثغرات حرجة وعالية الأهمية في إصداري ColdFusion 2025 و 2023، والتي يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية، ورفع الصلاحيات، وتجاوز خاصية الأمان
.
فقط نشرتا Campaign Classic و ColdFusion حصلتا على هذا التصنيف ذي الأولوية القصوى. جميع المنتجات الأخرى في تحديثات شهر يونيو، بما في ذلك Experience Manager و InDesign، حصلت على تصنيف 'Priority 3'، مما يشير إلى أن أدوبي ترى حاليًا أنها أقل عرضة للاستغلال في هجمات حقيقية .
تم إصدار 123 من المعرفات الفريدة للثغرات الأمنية المعروفة (CVEs) ضمن 11 نشرة أمنية. وفقًا لشركة Qualys، تم تصنيف 47 من هذه الثغرات على أنها "حرجة"، حيث يمكن أن يؤدي استغلالها إلى تنفيذ تعليمات برمجية عشوائية، ورفع الصلاحيات، وتجاوز خاصية الأمان . تشمل قائمة المنتجات المتأثرة الكاملة:
بالنسبة للعديد من المنتجات، بما في ذلك Content Credentials SDK و InDesign، أكدت أدوبي صراحةً أنها لم تكن على علم بأي عمليات استغلال فعلية للمشكلات التي تمت معالجتها .
على الرغم من ضخامة تحديث أدوبي الذي ضم 123 ثغرة، إلا أنه طغى عليه بشكل كبير تحديث مايكروسوفت القياسي ليوم الثلاثاء في يونيو 2026، والذي أفادت تقارير شركات أمنية متعددة أنه عالج ما بين 198 و 211 ثغرة أمنية .
كان إصدار مايكروسوفت استثنائيًا وتاريخيًا، محطمًا بذلك رقمه القياسي السابق البالغ 175 ثغرة والذي سجله في أكتوبر 2025 . عند الأخذ في الاعتبار تحديثات متصفح إيدج (Edge) المبنية على كروميوم، ارتفع إجمالي عدد الثغرات التي عالجتها مايكروسوفت في يونيو إلى أكثر من 570، مما أثار نقاشًا واسعًا في الأوساط التقنية حول ما أطلق عليه البعض "نهاية العالم بسبب التحديثات" (Patch Apocalypse)
. في المقابل، كان إصدار أدوبي، على الرغم من حجمه، أكثر انسجامًا مع توجهه في إصدار تحديثات ربع سنوية كبيرة
.
بالنسبة لمسؤولي الأنظمة، فإن أولويات النشر واضحة. يجب أن يكون تحديثا Adobe Campaign Classic و ColdFusion على رأس قائمة التصحيحات نظرًا لتصنيف أولويتهما العاجلة (Priority 1) والطبيعة الخطيرة للثغرات الموجودة بهما، لا سيما ثغرتا الفئة العاشرة. على الرغم من عدم اكتشاف أي محاولات استغلال فعلية حتى الآن، إلا أن التأثير المحتمل، بالإضافة إلى النمط التاريخي الذي يجعل ColdFusion هدفًا شائعًا للمهاجمين، يجعل التحديث الفوري أمرًا لا غنى عنه .
Comments
0 comments