इतनी गंभीरता के बावजूद, Adobe ने कहा कि रिलीज़ के समय उसे इन Campaign Classic खामियों का फायदा उठाने वाले किसी सक्रिय हमले की जानकारी नहीं थी। हालांकि, सुरक्षा शोधकर्ताओं ने तुरंत पैचिंग का आग्रह किया, क्योंकि उन्हें उम्मीद थी कि प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट बनाने पर भारी शोध होगा । यह फिक्स Windows और Linux दोनों प्लेटफॉर्म पर Campaign Classic ACC v7 बिल्ड 9394 और उससे पहले के वर्जन पर लागू होता है
।
Campaign Classic के साथ-साथ, Adobe के ColdFusion अपडेट्स (APSB26-64) को 1 की डिप्लॉयमेंट प्राथमिकता रेटिंग दी गई, जो कंपनी का सर्वोच्च स्तर है और उन कमजोरियों के लिए आरक्षित है जिनके निशाना बनने का उच्च जोखिम होता है । Adobe ने ColdFusion 2025 और 2023 में गंभीर और महत्वपूर्ण कमजोरियों को पैच किया जो मनमाने कोड एक्जीक्यूशन, विशेषाधिकार वृद्धि (Privilege Escalation) और सुरक्षा सुविधा बायपास का परिणाम हो सकती थीं
।
केवल Campaign Classic और ColdFusion बुलेटिन को ही यह प्राथमिकता 1 पदनाम मिला। जून रिलीज़ के अन्य सभी उत्पादों, जिनमें Experience Manager और InDesign शामिल हैं, को प्राथमिकता 3 दी गई, जो बताता है कि Adobe फिलहाल उन्हें वास्तविक दुनिया के हमलों में शोषण की कम संभावना वाला मानता है ।
123 अद्वितीय CVE (कॉमन वल्नरेबिलिटीज़ एंड एक्सपोज़र) 11 सुरक्षा परामर्शों में जारी किए गए। क्वालिस के अनुसार, पैच की गई 47 कमजोरियां गंभीर श्रेणी की थीं, जिनके शोषण से संभावित रूप से मनमाना कोड एक्जीक्यूशन, विशेषाधिकार वृद्धि और सुरक्षा सुविधा बायपास हो सकता था । प्रभावित उत्पादों की पूरी सूची में शामिल थे:
Content Credentials SDK और InDesign सहित कई उत्पादों के लिए, Adobe ने स्पष्ट रूप से पुष्टि की कि संबोधित मुद्दों के लिए उसे जंगल में किसी भी शोषण (Exploit) की जानकारी नहीं थी ।
Adobe का 123 कमजोरियों वाला रिलीज़, हालांकि बड़ा था, लेकिन माइक्रोसॉफ्ट के रिकॉर्ड-तोड़ जून 2026 पैच मंगलवार के सामने फीका पड़ गया, जिसमें विभिन्न सुरक्षा फर्मों द्वारा 198 से 211 कमजोरियों को पैच करने की सूचना दी गई थी ।
माइक्रोसॉफ्ट का यह रिलीज़ एक ऐतिहासिक अपवाद था, जिसने अक्टूबर 2025 में बनाए गए 175 CVE के अपने पिछले रिकॉर्ड को तोड़ दिया । जब Edge के लिए क्रोमियम-आधारित ब्राउज़र पैच को शामिल किया गया, तो जून में माइक्रोसॉफ्ट द्वारा संबोधित कमजोरियों की कुल संख्या 570 से अधिक हो गई, जिससे उद्योग में 'पैच एपोकैलिप्स' (अद्यतनों का प्रलय) की चर्चा शुरू हो गई
। Adobe का रिलीज़, हालांकि पर्याप्त था, लेकिन यह त्रैमासिक-संरेखित बड़े अपडेट्स के अपने चलन के अनुरूप था
।
सिस्टम एडमिनिस्ट्रेटरों के लिए, डिप्लॉयमेंट की प्राथमिकता स्पष्ट है। खासकर दो CVSS 10 बग्स की गंभीर प्रकृति के कारण, Adobe Campaign Classic और ColdFusion अपडेट्स को पैच सूची में सबसे ऊपर होना चाहिए, क्योंकि इनकी प्राथमिकता 1 रेटिंग है। हालांकि अभी तक किसी भी शोषण का पता नहीं चला है, लेकिन संभावित प्रभाव और ColdFusion के हमलावरों के लिए एक लोकप्रिय लक्ष्य होने का ऐतिहासिक पैटर्न तेजी से पैचिंग को आवश्यक बनाता है ।
Comments
0 comments