Červnová „Patch Tuesday“ Adobe 2026 přinesla opravy 123 zranitelností, zejména dvě vzácné chyby s CVSS 10 v Campaign Classic umožňující spuštění kódu, které Zero Day Initiative označila za „jednorožce“, ačkoli aktivní... Adobe přidělilo aktualizacím pro Campaign Classic a ColdFusion nejvyšší prioritu 1, což signaliz...

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Adobe patch in its June 2026 Patch Tuesday updates, including the two rare CVSS 10 bugs in Campaign Classic, the sc. Article summary: ## Adobe June 2026 Patch Tuesday. Topic tags: general, general web, education, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source context "Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking ..." Reference image 2: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source co
Devátého června 2026 vydalo Adobe rozsáhlou bezpečnostní aktualizaci, která opravila celkem 123 zranitelností v 11 produktech . Toto vydání bylo výjimečné hned z několika důvodů. Nejenže šlo o masivní sadu záplat, ale obsahovalo i raritní bulletin pro Adobe Campaign Classic se dvěma chybami, které dosáhly maximálního skóre závažnosti CVSS 10. Celkový balík navíc zahrnoval kritické opravy pro ColdFusion, Acrobat Reader, InDesign a Experience Manager a proběhl v době, kdy Microsoft vydal svou historicky největší měsíční bezpečnostní aktualizaci
.
Nejvíce pozornosti na sebe strhl bulletin pro Adobe Campaign Classic (APSB26-66). Ten řešil kritické zranitelnosti, které mohly vést ke spuštění libovolného kódu, přičemž dvě z nich získaly maximální skóre CVSS 10 z 10 .
Jak ve své analýze trefně poznamenala iniciativa Zero Day: „CVSS 10 je vzácnost; dvě v jednom bulletinu jsou prakticky jednorožec“ . Dokonalé skóre CVSS znamená, že zranitelnost lze snadno zneužít na dálku, nevyžaduje žádnou interakci uživatele a může mít katastrofální dopad na důvěrnost, integritu a dostupnost dat.
Adobe v době vydání oprav uvedlo, že si není vědomo žádných aktivních útoků zneužívajících tyto chyby v Campaign Classic. Bezpečnostní odborníci však naléhali na okamžité záplatování, protože očekávali intenzivní výzkum vedoucí k vytvoření proof-of-concept exploitů . Oprava se vztahuje na Campaign Classic ACC v7 build 9394 a starší, a to na platformách Windows i Linux
.
Spolu s Campaign Classic byly aktualizace pro Adobe ColdFusion (APSB26-64) označeny stupněm priority nasazení 1, což je nejvyšší úroveň od Adobe vyhrazená pro zranitelnosti s vysokým rizikem cíleného zneužití . Adobe opravilo kritické a důležité zranitelnosti ve verzích ColdFusion 2025 a 2023, které by mohly vést k libovolnému spuštění kódu, eskalaci oprávnění a obejití bezpečnostních prvků
.
Pouze bulletiny pro Campaign Classic a ColdFusion získaly toto označení Priority 1. Všechny ostatní produkty v červnovém balíku, včetně Experience Manageru a InDesignu, dostaly Prioritu 3, což signalizuje, že je Adobe v současnosti považuje za méně pravděpodobné cíle zneužití v reálných útocích .
Celkem 123 unikátních CVE bylo opraveno v rámci 11 bezpečnostních upozornění. Podle společnosti Qualys bylo 47 záplatovaných zranitelností klasifikováno jako kritické a jejich zneužití by mohlo vést k libovolnému spuštění kódu, eskalaci oprávnění a obejití bezpečnostních prvků . Úplný seznam dotčených produktů zahrnoval:
U několika produktů, včetně Content Credentials SDK a InDesignu, Adobe výslovně potvrdilo, že si není vědomo žádných exploitů v divočině pro řešené problémy .
Přestože byla 123členná sada oprav od Adobe masivní, zcela ji zastínilo rekordní „Patch Tuesday“ Microsoftu z června 2026, u kterého různé bezpečnostní firmy uváděly záplaty pro 198 až 211 zranitelností .
Microsoftí vydání bylo historickou anomálií, která překonala předchozí rekord 175 CVE z října 2025 . Po započtení záplat pro prohlížeč Edge založený na Chromiu celkový počet zranitelností, které Microsoft v červnu řešil, vystřelal na více než 570, což vyvolalo v oboru diskuse o „Záplatové apokalypse“
. Adobeho vydání, ačkoli značné, bylo spíše v souladu s trendem velkých, kvartálně sladěných aktualizací
.
Pro systémové administrátory je priorita nasazení jasná. Aktualizace pro Adobe Campaign Classic a ColdFusion by měly být na prvním místě seznamu záplat kvůli jejich hodnocení Priority 1 a závažné povaze zranitelností, zejména dvou chyb s CVSS 10. Ačkoli v divočině nebyly detekovány žádné exploity, potenciální dopad a historický vzorec, kdy je ColdFusion oblíbeným cílem útočníků, činí rychlé záplatování naprosto nezbytným .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Červnová „Patch Tuesday“ Adobe 2026 přinesla opravy 123 zranitelností, zejména dvě vzácné chyby s CVSS 10 v Campaign Classic umožňující spuštění kódu, které Zero Day Initiative označila za „jednorožce“, ačkoli aktivní...
Červnová „Patch Tuesday“ Adobe 2026 přinesla opravy 123 zranitelností, zejména dvě vzácné chyby s CVSS 10 v Campaign Classic umožňující spuštění kódu, které Zero Day Initiative označila za „jednorožce“, ačkoli aktivní... Adobe přidělilo aktualizacím pro Campaign Classic a ColdFusion nejvyšší prioritu 1, což signalizuje zvýšené riziko budoucího zneužití, zatímco Microsoft ve stejný den opravil rekordních 198–211 CVE.
Aktualizace se týká 11 produktů včetně Acrobat Readeru, InDesignu a Experience Manageru, přičemž 47 z celkového počtu zranitelností bylo klasifikováno jako kritické.