与Campaign Classic一样,Adobe ColdFusion的更新(APSB26-64)也被赋予了部署优先级1级的评级,这是该公司的最高级别,专为具有被攻击高风险性的漏洞保留 。Adobe修复了ColdFusion 2025和2023版本中的严重和重要漏洞,这些漏洞可能导致任意代码执行、权限提升和安全功能绕过
。
只有Campaign Classic和ColdFusion的安全公告获得了这一“优先级1”的认定。六月发布的所有其他产品更新,包括Experience Manager和InDesign,都被评为“优先级3”,这表明Adobe目前认为它们在现实世界中被利用的可能性较小 。
| 指标 | 微软 (2026年6月) | Adobe (2026年6月) |
|---|---|---|
| 修复的CVE数量 | 198-211 (取决于统计方式) | 123 |
| 严重等级问题数量 | 32-38 | 47 |
| 在野利用/零日漏洞 | 发布前已有3个被公开披露 | 发布时未发现已知的在野利用 |
微软的发布堪称历史性的异常值,打破了其在2025年10月创下的175个CVE的前纪录 。若将Edge浏览器基于Chromium的补丁计算在内,微软在6月解决的漏洞总数飙升至570个以上,引发了业界关于“补丁末日”(Patch Apocalypse)的讨论
。相比之下,Adobe的发布虽然规模可观,但更符合其季度性大规模更新的趋势
。
Comments
0 comments