Kemaskini Keselamatan Adobe Jun 2026 menangani 123 kerentanan, paling ketara dua pepijat pelaksanaan kod CVSS 10 yang jarang berlaku dalam Campaign Classic yang digelar sebagai peristiwa 'unikorn' oleh Zero Day Initia... Adobe memberikan penarafan keutamaan tertingginya kepada kemaskini Campaign Classic dan ColdFusi...

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Adobe patch in its June 2026 Patch Tuesday updates, including the two rare CVSS 10 bugs in Campaign Classic, the sc. Article summary: ## Adobe June 2026 Patch Tuesday. Topic tags: general, general web, education, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source context "Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking ..." Reference image 2: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source co
Pada 9 Jun 2026, Adobe mengeluarkan kemaskini keselamatan yang besar, menampalkan sejumlah 123 kerentanan merentasi 11 produk . Keluaran ini menyerlah kerana satu peristiwa yang jarang berlaku: satu buletin untuk Adobe Campaign Classic yang mengandungi dua pepijat dengan skor keterukan CVSS maksimum 10. Kemaskini yang lebih luas turut merangkumi pembetulan kritikal untuk ColdFusion, Acrobat Reader, InDesign, dan Experience Manager, membentuk satu Patch Tuesday signifikan yang berlangsung serentak dengan keluaran keselamatan bulanan terbesar Microsoft
.
Bahagian paling mencuri tumpuan dalam kemaskini ini ialah Adobe Campaign Classic (APSB26-66). Buletin tersebut menangani kerentanan kritikal yang boleh membawa kepada pelaksanaan kod sewenang-wenangnya (arbitrary code execution), dengan dua daripadanya mendapat skor CVSS 10 daripada 10 .
Seperti yang dinyatakan oleh Zero Day Initiative dalam analisisnya, "Skor CVSS 10 adalah jarang; dua dalam buletin yang sama boleh diibaratkan seperti menjumpai unikorn" . Skor CVSS sempurna menunjukkan kerentanan yang mudah dieksploitasi dari jauh, tidak memerlukan interaksi pengguna, dan boleh memberi impak buruk terhadap kerahsiaan, integriti, dan ketersediaan data.
Walaupun tahap keterukan ini tinggi, Adobe menyatakan bahawa ia tidak menyedari sebarang serangan aktif yang mengeksploitasi kelemahan Campaign Classic ini pada masa keluaran. Namun begitu, penyelidik keselamatan menggesa tindakan tampalan segera, dengan menjangkakan penyelidikan intensif untuk mencipta eksploitasi bukti konsep (proof-of-concept) . Pembetulan ini terpakai untuk Campaign Classic ACC v7 binaan 9394 dan versi terdahulu pada kedua-dua platform Windows dan Linux
.
Seiring dengan Campaign Classic, kemaskini Adobe ColdFusion (APSB26-64) telah diberikan penarafan keutamaan pelaksanaan 1, iaitu tahap tertinggi syarikat, yang dikhaskan untuk kerentanan yang berisiko tinggi menjadi sasaran serangan . Adobe menampalkan kerentanan kritikal dan penting dalam ColdFusion 2025 dan 2023 yang boleh mengakibatkan pelaksanaan kod sewenang-wenangnya, peningkatan keistimewaan (privilege escalation), dan pemintasan ciri keselamatan
.
Hanya buletin Campaign Classic dan ColdFusion yang menerima penamaan Keutamaan 1 ini. Semua produk lain dalam keluaran Jun, termasuk Experience Manager dan InDesign, diberikan Keutamaan 3, menandakan Adobe pada masa ini menganggapnya kurang berkemungkinan dieksploitasi dalam serangan dunia sebenar .
123 CVE unik telah dikeluarkan menerusi 11 nasihat keselamatan. Menurut Qualys, 47 daripada kerentanan yang ditampal dinilai sebagai kritikal, di mana eksploitasi boleh membawa kepada pelaksanaan kod sewenang-wenangnya, peningkatan keistimewaan, dan pemintasan ciri keselamatan . Senarai penuh produk yang terjejas termasuk:
Untuk beberapa produk, termasuk Content Credentials SDK dan InDesign, Adobe secara eksplisit mengesahkan ia tidak menyedari sebarang eksploitasi di alam liar untuk isu yang ditangani .
Keluaran 123 kerentanan Adobe, meskipun besar, telah dibayangi secara mendadak oleh Patch Tuesday Microsoft Jun 2026 yang memecahkan rekod, yang dilaporkan oleh pelbagai firma keselamatan menampalkan antara 198 dan 211 kerentanan .
Keluaran Microsoft adalah satu peristiwa luar biasa bersejarah, menghancurkan rekod sebelumnya iaitu 175 CVE yang dicatatkan pada Oktober 2025 . Apabila mengambil kira tampalan pelayar berasaskan Chromium untuk Edge, jumlah kerentanan yang ditangani oleh Microsoft pada bulan Jun melonjak kepada lebih 570, mencetuskan perbincangan industri tentang 'Patch Apocalypse' atau 'Kiamat Tampalan'
. Keluaran Adobe, walaupun besar, lebih selaras dengan trend kemaskini suku tahunannya yang besar
.
Bagi pentadbir sistem, keutamaan pelaksanaan adalah jelas. Kemaskini Adobe Campaign Classic dan ColdFusion sepatutnya berada di puncak senarai tampalan kerana penarafan Keutamaan 1 dan sifat kerentanan yang teruk, terutamanya dua pepijat CVSS 10 tersebut. Walaupun tiada eksploitasi dikesan di alam liar setakat ini, potensi impak dan corak sejarah ColdFusion yang menjadi sasaran popular penyerang menjadikan tindakan tampalan pantas sangat penting .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Kemaskini Keselamatan Adobe Jun 2026 menangani 123 kerentanan, paling ketara dua pepijat pelaksanaan kod CVSS 10 yang jarang berlaku dalam Campaign Classic yang digelar sebagai peristiwa 'unikorn' oleh Zero Day Initia...
Kemaskini Keselamatan Adobe Jun 2026 menangani 123 kerentanan, paling ketara dua pepijat pelaksanaan kod CVSS 10 yang jarang berlaku dalam Campaign Classic yang digelar sebagai peristiwa 'unikorn' oleh Zero Day Initia... Adobe memberikan penarafan keutamaan tertingginya kepada kemaskini Campaign Classic dan ColdFusion, menandakan risiko eksploitasi yang lebih tinggi pada masa hadapan, sementara keluaran Microsoft pada hari sama memeca...
Kemaskini merangkumi 11 produk termasuk Acrobat Reader, InDesign, dan Experience Manager, dengan 47 daripada jumlah kerentanan dinilai sebagai kritikal [9].