Adobe đã giải quyết 123 lỗ hổng, trong đó đáng chú ý nhất là hai lỗi thực thi mã từ xa đạt điểm CVSS 10 hiếm gặp trong Campaign Classic – sự kiện được Zero Day Initiative ví như 'kỳ lân', dù chưa ghi nhận tấn công thự... Adobe chỉ định mức ưu tiên cao nhất (Priority 1) cho các bản vá của Campaign Classic và ColdFusi...

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Adobe patch in its June 2026 Patch Tuesday updates, including the two rare CVSS 10 bugs in Campaign Classic, the sc. Article summary: ## Adobe June 2026 Patch Tuesday. Topic tags: general, general web, education, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source context "Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking ..." Reference image 2: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source co
Vào ngày 9 tháng 6 năm 2026, Adobe đã phát hành một bản cập nhật bảo mật lớn, vá tổng cộng 123 lỗ hổng trên 11 sản phẩm . Điểm nhấn đặc biệt của đợt vá lỗi này là một sự kiện cực kỳ hiếm gặp: một bản tin duy nhất dành cho Adobe Campaign Classic chứa đến hai lỗi bảo mật có điểm CVSS nghiêm trọng tối đa là 10
. Bản cập nhật lần này cũng bao gồm các bản vá quan trọng cho ColdFusion, Acrobat Reader, InDesign và Experience Manager, tạo nên một ngày Patch Tuesday đáng chú ý, trùng với thời điểm Microsoft phát hành bản vá bảo mật hàng tháng lớn nhất trong lịch sử của hãng
.
Phần đáng chú ý nhất của bản cập nhật nằm ở Adobe Campaign Classic (APSB26-66). Bản tin này đề cập đến các lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa, trong đó có hai lỗi đạt điểm CVSS tối đa 10/10 .
Như Zero Day Initiative đã nhận định trong phân tích của mình, "Một lỗi CVSS 10 đã là hiếm; hai lỗi trong cùng một bản tin thì gần như là 'kỳ lân' rồi" . Điểm CVSS tuyệt đối này cho thấy lỗ hổng rất dễ bị khai thác từ xa, không yêu cầu tương tác từ người dùng và có thể gây ra tác động thảm khốc đến tính bảo mật, tính toàn vẹn và tính sẵn sàng của hệ thống.
Mặc dù có mức độ nghiêm trọng cao, tại thời điểm phát hành, Adobe cho biết họ chưa ghi nhận bất kỳ cuộc tấn công nào đang khai thác các lỗ hổng Campaign Classic này. Tuy nhiên, các nhà nghiên cứu bảo mật đã kêu gọi vá lỗi ngay lập tức, dự đoán sẽ có nhiều nỗ lực nghiên cứu để tạo ra các mã khai thác bằng chứng khái niệm (PoC) . Bản vá áp dụng cho Campaign Classic ACC v7 bản build 9394 trở về trước trên cả hai nền tảng Windows và Linux
.
Cùng với Campaign Classic, các bản cập nhật Adobe ColdFusion (APSB26-64) cũng được gán mức ưu tiên triển khai là 1, mức cao nhất của hãng, dành cho các lỗ hổng có nguy cơ bị nhắm mục tiêu cao . Adobe đã vá các lỗ hổng nghiêm trọng và quan trọng trong ColdFusion 2025 và 2023 có thể dẫn đến thực thi mã tùy ý, leo thang đặc quyền và vượt qua tính năng bảo mật
.
Chỉ có hai bản tin cho Campaign Classic và ColdFusion nhận được chỉ định Priority 1 này. Tất cả các sản phẩm khác trong bản phát hành tháng Sáu, bao gồm Experience Manager và InDesign, đều được gán mức Priority 3, cho thấy Adobe hiện đánh giá chúng ít có khả năng bị khai thác trong các cuộc tấn công thực tế .
123 mã lỗi CVE duy nhất đã được phát hành trên 11 tư vấn bảo mật. Theo Qualys, 47 trong số các lỗ hổng được vá được xếp hạng nghiêm trọng, việc khai thác thành công có thể dẫn đến thực thi mã tùy ý, leo thang đặc quyền và vượt qua tính năng bảo mật . Danh sách đầy đủ các sản phẩm bị ảnh hưởng bao gồm:
Đối với một số sản phẩm, bao gồm Content Credentials SDK và InDesign, Adobe đã xác nhận rõ ràng rằng họ không ghi nhận bất kỳ cuộc khai thác thực tế nào cho các vấn đề đã được giải quyết .
Đợt phát hành 123 lỗ hổng của Adobe, tuy lớn, nhưng đã bị lu mờ một cách đáng kể bởi bản Patch Tuesday tháng 6/2026 phá vỡ kỷ lục của Microsoft, được nhiều hãng bảo mật báo cáo là đã vá từ 198 đến 211 lỗ hổng .
Bản phát hành của Microsoft là một ngoại lệ lịch sử, phá vỡ kỷ lục 175 CVE trước đó được thiết lập vào tháng 10 năm 2025 . Khi tính cả các bản vá cho trình duyệt dựa trên Chromium dành cho Edge, tổng số lỗ hổng được Microsoft xử lý trong tháng 6 đã tăng vọt lên hơn 570, làm dấy lên các cuộc thảo luận trong ngành về một "Ngày tận thế vá lỗi" (Patch Apocalypse)
. Trong khi đó, bản phát hành của Adobe, mặc dù lớn, phù hợp hơn với xu hướng các bản cập nhật lớn theo quý của hãng
.
Đối với các quản trị viên hệ thống, thứ tự ưu tiên triển khai là rất rõ ràng. Các bản cập nhật cho Adobe Campaign Classic và ColdFusion nên đứng đầu danh sách vá lỗi vì chúng có mức Priority 1 và bản chất cực kỳ nghiêm trọng của các lỗ hổng, đặc biệt là hai lỗi CVSS 10. Mặc dù chưa phát hiện cuộc tấn công nào trong thực tế, nhưng tác động tiềm tàng và lịch sử ColdFusion thường xuyên là mục tiêu ưa thích của những kẻ tấn công khiến việc vá lỗi nhanh chóng trở nên thiết yếu .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Adobe đã giải quyết 123 lỗ hổng, trong đó đáng chú ý nhất là hai lỗi thực thi mã từ xa đạt điểm CVSS 10 hiếm gặp trong Campaign Classic – sự kiện được Zero Day Initiative ví như 'kỳ lân', dù chưa ghi nhận tấn công thự...
Adobe đã giải quyết 123 lỗ hổng, trong đó đáng chú ý nhất là hai lỗi thực thi mã từ xa đạt điểm CVSS 10 hiếm gặp trong Campaign Classic – sự kiện được Zero Day Initiative ví như 'kỳ lân', dù chưa ghi nhận tấn công thự... Adobe chỉ định mức ưu tiên cao nhất (Priority 1) cho các bản vá của Campaign Classic và ColdFusion, báo hiệu nguy cơ bị khai thác rất cao.
Bản cập nhật bao phủ 11 sản phẩm như Acrobat Reader, InDesign và Experience Manager, trong đó có 47 lỗ hổng được đánh giá là nghiêm trọng [2][9].