Adobe'un Haziran 2026 Yama Salısı, 11 üründe 123 güvenlik açığını kapattı; özellikle Campaign Classic'teki iki CVSS 10 puanlı kod yürütme hatası, Zero Day Initiative tarafından 'tek boynuzlu at' olarak nitelendirildi. En yüksek öncelik derecesi, saldırı riski altındaki Campaign Classic ve ColdFusion ürünlerine verildi.

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Adobe patch in its June 2026 Patch Tuesday updates, including the two rare CVSS 10 bugs in Campaign Classic, the sc. Article summary: ## Adobe June 2026 Patch Tuesday. Topic tags: general, general web, education, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source context "Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking ..." Reference image 2: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source co
9 Haziran 2026'da Adobe, 11 ürünü kapsayan 123 güvenlik açığını yamalayan kapsamlı bir güvenlik güncellemesi yayınladı . Bu güncellemenin en çarpıcı yanı, Adobe Campaign Classic için yayınlanan tek bir bültende, maksimum CVSS şiddet puanı olan 10'a sahip iki hatanın bulunmasıydı. Bu olağanüstü durum, Microsoft'un bugüne kadarki en büyük aylık güvenlik yamasını yayınladığı bir Yama Salısı'na denk geldi
.
Güncellemenin en dikkat çekici kısmı Adobe Campaign Classic (APSB26-66) içindi. Bülten, uzaktan kod yürütmeye yol açabilecek kritik güvenlik açıklarını ele alıyordu ve bunlardan ikisi 10 üzerinden 10 CVSS puanı aldı .
Zero Day Initiative (ZDI) analizinde bu durumu şöyle yorumladı: "Bir CVSS 10 hatası bile nadirdir; aynı bültende iki tane olması adeta bir 'tek boynuzlu at' görmek gibidir" . Mükemmel bir CVSS puanı; saldırının uzaktan ve kolayca yapılabildiğini, hiçbir kullanıcı etkileşimi gerektirmediğini ve verilerin gizliliği, bütünlüğü ile erişilebilirliği üzerinde yıkıcı bir etkiye sahip olabileceğini gösterir.
Adobe, bu kritik öneme rağmen, yamanın yayınlandığı tarihte Campaign Classic açıklarını hedef alan aktif bir saldırıdan haberdar olmadığını belirtti. Buna rağmen güvenlik araştırmacıları, kavram kanıtlama (PoC) kodlarının geliştirilmesi için yoğun bir çalışma başlayacağını öngörerek BT ekiplerine güncellemeleri hemen yapmaları çağrısında bulundu . Yama, hem Windows hem de Linux platformlarındaki Campaign Classic ACC v7 build 9394 ve öncesi sürümler için geçerli
.
Adobe, Campaign Classic'in yanı sıra ColdFusion güncellemelerine (APSB26-64) de en yüksek öncelik seviyesi olan "Öncelik 1" atamasını yaptı. Bu seviye, saldırganlar tarafından hedef alınma riski yüksek olan açıklar için ayrılmıştır . Adobe, ColdFusion 2025 ve 2023 sürümlerinde keyfi kod yürütme, yetki yükseltme ve güvenlik özelliği atlatma gibi sonuçlara yol açabilecek kritik ve önemli açıkları yamaladı
.
Haziran ayındaki tüm ürünler arasında yalnızca Campaign Classic ve ColdFusion bültenleri bu en yüksek öncelik derecesini aldı. Experience Manager ve InDesign dahil diğer tüm ürünler, Adobe'un şu an için gerçek dünya saldırılarında kullanılma ihtimalini daha düşük gördüğünü belirten Öncelik 3 olarak sınıflandırıldı .
123 benzersiz CVE, 11 ayrı güvenlik danışma belgesi altında yayınlandı. Qualys'e göre, yamalanan açıkların 47'si kritik olarak derecelendirildi ve başarılı bir istismar durumunda keyfi kod yürütme, yetki yükseltme ve güvenlik özelliği atlatma gibi sonuçlara yol açabilirdi . Etkilenen ürünlerin tam listesi şöyleydi:
Content Credentials SDK ve InDesign gibi birkaç ürün için Adobe, ele alınan sorunlarla ilgili olarak internette herhangi bir aktif istismar vakasından haberdar olmadığını açıkça teyit etti .
Adobe'un 123 açıklı dev yaması, güvenlik şirketlerinin 198 ila 211 arasında yama olarak raporladığı, Microsoft'un rekor kıran Haziran 2026 Yama Salısı'nın gölgesinde kaldı .
Microsoft'un bu yaması tarihi bir aykırı değerdi ve Ekim 2025'te kırdığı 175 CVE'lik kendi rekorunu paramparça etti . Edge tarayıcısı için Chromium tabanlı yamalar da hesaba katıldığında, Microsoft'un Haziran ayında ele aldığı toplam güvenlik açığı sayısı 570'in üzerine çıkarak sektörde bir "Yama Kıyameti" tartışması başlattı
. Adobe'un sürümü her ne kadar kapsamlı olsa da, son dönemdeki büyük ve çeyrek dönemle uyumlu güncelleme trendine daha yakındı
.
Sistem yöneticileri için dağıtım önceliği oldukça net. Adobe Campaign Classic ve ColdFusion güncellemeleri, Öncelik 1 sınıflandırmaları ve özellikle iki CVSS 10 açığının vahim doğası nedeniyle yama listesinin en başında yer almalıdır. Henüz internette aktif bir istismar tespit edilmemiş olsa da, olası etki ve ColdFusion'ın tarihsel olarak saldırganlar için popüler bir hedef olması, bu yamaların hızlıca uygulanmasını elzem kılmaktadır .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Adobe'un Haziran 2026 Yama Salısı, 11 üründe 123 güvenlik açığını kapattı; özellikle Campaign Classic'teki iki CVSS 10 puanlı kod yürütme hatası, Zero Day Initiative tarafından 'tek boynuzlu at' olarak nitelendirildi.
Adobe'un Haziran 2026 Yama Salısı, 11 üründe 123 güvenlik açığını kapattı; özellikle Campaign Classic'teki iki CVSS 10 puanlı kod yürütme hatası, Zero Day Initiative tarafından 'tek boynuzlu at' olarak nitelendirildi. En yüksek öncelik derecesi, saldırı riski altındaki Campaign Classic ve ColdFusion ürünlerine verildi.
Güncelleme; Acrobat Reader, InDesign, Experience Manager gibi yazılımları da kapsarken, toplam açıkların 47'si kritik olarak sınıflandırıldı.