למרות דירוג החומרה הגבוה, אדובי הצהירה כי אינה מודעת למתקפות פעילות המנצלות פרצות אלו בעת שחרור העדכון. עם זאת, חוקרי אבטחה הפצירו בארגונים ליישם את התיקון באופן מיידי, תוך ציפייה למחקר מעמיק שיוביל ליצירת מתקפות הוכחת-היתכנות (Proof-of-Concept) . התיקון חל על גרסת ACC v7 build 9394 ומטה של Campaign Classic, בפלטפורמות Windows ו-Linux
.
בדומה ל-Campaign Classic, גם עדכוני ColdFusion (APSB26-64) קיבלו דירוג עדיפות הפצה 1. זוהי רמת העדיפות הגבוהה ביותר של אדובי, ושמורה לפרצות בעלות סיכון גבוה במיוחד להפוך למטרה למתקפות . אדובי תיקנה פרצות קריטיות וחשובות בגרסאות ColdFusion 2025 ו-2023, העלולות להוביל להפעלת קוד מרחוק, להסלמת הרשאות ולעקיפת מנגנוני אבטחה
.
רק עלוני האבטחה של Campaign Classic ו-ColdFusion קיבלו את דירוג Priority 1. כל שאר המוצרים בעדכון יוני, ובהם Experience Manager ו-InDesign, קיבלו דירוג Priority 3, מה שמצביע על כך שאדובי מעריכה כי הסיכוי לניצול שלהם במתקפות בעולם האמיתי נמוך יותר .
123 הפגיעויות (CVEs) הייחודיות פורסמו במסגרת 11 עלוני אבטחה. על פי חברת Qualys, 47 מהפרצות שתוקנו דורגו כקריטיות, וניצולן הפוטנציאלי עלול להוביל להפעלת קוד שרירותי, להסלמת הרשאות ולעקיפת מנגנוני אבטחה . רשימת המוצרים המושפעים המלאה כללה:
עבור מספר מוצרים, ובהם Content Credentials SDK ו-InDesign, אדובי אישרה במפורש כי אינה מודעת לניצול פראי של הפרצות שתוקנו .
עדכון 123 הפרצות של אדובי, על אף היקפו, התגמד לעומת עדכון יוני 2026 של מיקרוסופט, ששבר שיאים ותואר על ידי גורמי אבטחה שונים כמי שתיקן בין 198 ל-211 פרצות .
עדכון מיקרוסופט היה חריג היסטורי, וניפץ את השיא הקודם של 175 CVEs שנקבע באוקטובר 2025 . כאשר מוסיפים את תיקוני הדפדפן מבוססי Chromium עבור Edge, מספר הפגיעויות הכולל שטופלו על ידי מיקרוסופט ביוני זינק למעל 570, מה שעורר דיון בתעשייה על "אפוקליפסת טלאים"
. עדכון אדובי, אף שהיה נרחב, היה תואם יותר למגמה של עדכונים רחבי-היקף המתואמים לרבעון
.
עבור מנהלי מערכות, סדר העדיפויות ברור. עדכוני Adobe Campaign Classic ו-ColdFusion צריכים להיות בראש רשימת התיקונים, בשל דירוג Priority 1 שלהם והאופי החמור של הפרצות, ובמיוחד שתי פרצות ה-CVSS 10. אף על פי שלא זוהו מתקפות פעילות בעולם האמיתי, ההשפעה הפוטנציאלית והדפוס ההיסטורי של ColdFusion כיעד פופולרי למתקפות הופכים את התיקון המהיר לחיוני .
Comments
0 comments