אדובי תיקנה 123 פרצות אבטחה בעדכון יוני 2026, כשבמוקד שתי פרצות נדירות בדירוג CVSS 10 ב Campaign Classic שארגון Zero Day Initiative כינה 'אירוע חד קרן'. אדובי העניקה לעדכונים עבור Campaign Classic ו ColdFusion את דירוג העדיפות הגבוה ביותר שלה, המסמן סיכון מוגבר לניצול עתידי.

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Adobe patch in its June 2026 Patch Tuesday updates, including the two rare CVSS 10 bugs in Campaign Classic, the sc. Article summary: ## Adobe June 2026 Patch Tuesday. Topic tags: general, general web, education, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source context "Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking ..." Reference image 2: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source co
ב-9 ביוני 2026, פרסמה אדובי עדכון אבטחה משמעותי במיוחד, שתיקן 123 פרצות אבטחה ב-11 מוצרים שונים . הכותרת המרכזית של העדכון הייתה אירוע נדיר: עלון אבטחה בודד עבור Adobe Campaign Classic כלל שתי פרצות בעלות דירוג החומרה המרבי – 10 מתוך 10 בסולם CVSS. העדכון הרחב יותר כלל גם תיקונים קריטיים עבור ColdFusion, Acrobat Reader, InDesign ו-Experience Manager, והיווה אירוע 'Patch Tuesday' משמעותי במיוחד, שהתרחש במקביל לעדכון האבטחה החודשי הגדול ביותר אי-פעם של מיקרוסופט
.
המרכיב הבולט ביותר בעדכון היה בעלון של Adobe Campaign Classic (APSB26-66). העלון התייחס לפרצות קריטיות העלולות לאפשר הפעלת קוד שרירותי, כששתיים מהן קיבלו דירוג חומרה CVSS 10 .
כפי שציין ארגון Zero Day Initiative בניתוח שלו, "פרצת CVSS 10 היא נדירה; שתיים באותו עלון זה כמעט אירוע של חד-קרן" . דירוג CVSS מושלם מצביע על פרצה שקל לנצל מרחוק, שאינה דורשת כל אינטראקציה מהמשתמש, ובעלת פוטנציאל לפגיעה קטסטרופלית בסודיות, בשלמות ובזמינות המידע.
למרות דירוג החומרה הגבוה, אדובי הצהירה כי אינה מודעת למתקפות פעילות המנצלות פרצות אלו בעת שחרור העדכון. עם זאת, חוקרי אבטחה הפצירו בארגונים ליישם את התיקון באופן מיידי, תוך ציפייה למחקר מעמיק שיוביל ליצירת מתקפות הוכחת-היתכנות (Proof-of-Concept) . התיקון חל על גרסת ACC v7 build 9394 ומטה של Campaign Classic, בפלטפורמות Windows ו-Linux
.
בדומה ל-Campaign Classic, גם עדכוני ColdFusion (APSB26-64) קיבלו דירוג עדיפות הפצה 1. זוהי רמת העדיפות הגבוהה ביותר של אדובי, ושמורה לפרצות בעלות סיכון גבוה במיוחד להפוך למטרה למתקפות . אדובי תיקנה פרצות קריטיות וחשובות בגרסאות ColdFusion 2025 ו-2023, העלולות להוביל להפעלת קוד מרחוק, להסלמת הרשאות ולעקיפת מנגנוני אבטחה
.
רק עלוני האבטחה של Campaign Classic ו-ColdFusion קיבלו את דירוג Priority 1. כל שאר המוצרים בעדכון יוני, ובהם Experience Manager ו-InDesign, קיבלו דירוג Priority 3, מה שמצביע על כך שאדובי מעריכה כי הסיכוי לניצול שלהם במתקפות בעולם האמיתי נמוך יותר .
123 הפגיעויות (CVEs) הייחודיות פורסמו במסגרת 11 עלוני אבטחה. על פי חברת Qualys, 47 מהפרצות שתוקנו דורגו כקריטיות, וניצולן הפוטנציאלי עלול להוביל להפעלת קוד שרירותי, להסלמת הרשאות ולעקיפת מנגנוני אבטחה . רשימת המוצרים המושפעים המלאה כללה:
עבור מספר מוצרים, ובהם Content Credentials SDK ו-InDesign, אדובי אישרה במפורש כי אינה מודעת לניצול פראי של הפרצות שתוקנו .
עדכון 123 הפרצות של אדובי, על אף היקפו, התגמד לעומת עדכון יוני 2026 של מיקרוסופט, ששבר שיאים ותואר על ידי גורמי אבטחה שונים כמי שתיקן בין 198 ל-211 פרצות .
עדכון מיקרוסופט היה חריג היסטורי, וניפץ את השיא הקודם של 175 CVEs שנקבע באוקטובר 2025 . כאשר מוסיפים את תיקוני הדפדפן מבוססי Chromium עבור Edge, מספר הפגיעויות הכולל שטופלו על ידי מיקרוסופט ביוני זינק למעל 570, מה שעורר דיון בתעשייה על "אפוקליפסת טלאים"
. עדכון אדובי, אף שהיה נרחב, היה תואם יותר למגמה של עדכונים רחבי-היקף המתואמים לרבעון
.
עבור מנהלי מערכות, סדר העדיפויות ברור. עדכוני Adobe Campaign Classic ו-ColdFusion צריכים להיות בראש רשימת התיקונים, בשל דירוג Priority 1 שלהם והאופי החמור של הפרצות, ובמיוחד שתי פרצות ה-CVSS 10. אף על פי שלא זוהו מתקפות פעילות בעולם האמיתי, ההשפעה הפוטנציאלית והדפוס ההיסטורי של ColdFusion כיעד פופולרי למתקפות הופכים את התיקון המהיר לחיוני .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
אדובי תיקנה 123 פרצות אבטחה בעדכון יוני 2026, כשבמוקד שתי פרצות נדירות בדירוג CVSS 10 ב Campaign Classic שארגון Zero Day Initiative כינה 'אירוע חד קרן'.
אדובי תיקנה 123 פרצות אבטחה בעדכון יוני 2026, כשבמוקד שתי פרצות נדירות בדירוג CVSS 10 ב Campaign Classic שארגון Zero Day Initiative כינה 'אירוע חד קרן'. אדובי העניקה לעדכונים עבור Campaign Classic ו ColdFusion את דירוג העדיפות הגבוה ביותר שלה, המסמן סיכון מוגבר לניצול עתידי.
העדכון הקיף 11 מוצרים, בהם Acrobat Reader, InDesign ו Experience Manager, כאשר 47 מתוך כלל הפרצות דורגו כקריטיות.