Adobe 6月更新修補咗123個漏洞,最震撼係Campaign Classic爆出兩個極罕見嘅CVSS 10分任意代碼執行漏洞,Zero Day Initiative形容係「獨角獸」級別事件,好彩暫時未有發現黑客實際利用 [5][4]。 Adobe將Campaign Classic同ColdFusion嘅更新列為最高嘅Priority 1級別,表示呢啲漏洞好大機會成為攻擊目標;同一日微軟嘅更新就破晒紀錄,一口氣修補咗近200項CVE [6][17][18]。

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Adobe patch in its June 2026 Patch Tuesday updates, including the two rare CVSS 10 bugs in Campaign Classic, the sc. Article summary: ## Adobe June 2026 Patch Tuesday. Topic tags: general, general web, education, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source context "Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking ..." Reference image 2: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source co
2026年6月9日,Adobe發布咗一次大規模嘅安全更新,總共修補咗橫跨11款產品嘅123項漏洞 。今次更新之所以咁矚目,係因為Adobe Campaign Classic嘅一份安全公告入面,竟然同時出現咗兩個CVSS危險程度評分達到滿分(10分)嘅漏洞。同場加映嘅仲有針對ColdFusion、Acrobat Reader、InDesign同Experience Manager嘅重要修復,令呢次Patch Tuesday變得份量十足,仲要撞正微軟發布有史以來最大規模嘅每月安全更新
。
今次更新最搶眼球嘅部分,在於Adobe Campaign Classic(安全公告編號APSB26-66)。呢份公告處理咗幾個可以導致任意代碼執行嘅嚴重漏洞,其中兩個嘅CVSS評分更達到滿分嘅10分 。
正如Zero Day Initiative喺分析入面講到:「一個CVSS 10分已經好罕見;同一份公告出現兩個,基本上等於見到獨角獸」 。一個完美嘅CVSS分數,代表呢個漏洞可以好易被黑客遙距利用,完全唔需要用家互動,而且一旦成功,對系統嘅機密性、完整性同可用性都會造成災難性破壞。
雖然問題咁嚴重,Adobe就表示喺發布更新嘅時候,佢哋並無發現有任何黑客喺現實世界中利用緊呢啲Campaign Classic嘅漏洞。不過,資安研究員依然呼籲大家盡快安裝修補程式,因為預計好快會有大量研究人員嘗試開發概念驗證(Proof-of-Concept)嘅攻擊程式 。今次嘅修復適用於Windows同Linux平台上、ACC v7 build 9394或更早版本嘅Campaign Classic
。
除咗Campaign Classic之外,Adobe嘅ColdFusion更新(安全公告編號APSB26-64)都被賦予咗最高嘅「Priority 1」部署優先級。呢個級別係專為嗰啲被攻擊嘅風險極高嘅漏洞而設 。Adobe喺ColdFusion 2025同2023版本入面,修補咗多項嚴重同重要嘅漏洞,呢啲漏洞有可能導致任意代碼執行、權限提升同安全功能被繞過
。
喺今次6月嘅更新入面,只有Campaign Classic同ColdFusion呢兩份公告獲評為Priority 1。其他所有產品,包括Experience Manager同InDesign,都被評為Priority 3,意味住Adobe目前認為呢啲漏洞喺現實世界中俾人利用嚟攻擊嘅機會較低 。
呢123個獨立嘅CVE(常見漏洞與揭露)編號係通過11份安全公告發布嘅。根據Qualys嘅統計,修補嘅漏洞入面有47個被評為「嚴重」,一旦被成功利用,可能會導致任意代碼執行、權限提升同安全功能被繞過 。受影響嘅產品完整清單包括:
對於包括Content Credentials SDK同InDesign在內嘅幾款產品,Adobe明確證實,佢哋未發現有任何黑客喺野外利用呢啲已經解決咗嘅漏洞 。
Adobe呢次發布嘅123項漏洞雖然規模龐大,但係同微軟破紀錄嘅2026年6月Patch Tuesday比起上嚟,就即刻被比下去。根據各大資安公司嘅報告,微軟今次修補嘅漏洞數量介乎198到211個之間 。
| 比較指標 | 微軟 (2026年6月) | Adobe (2026年6月) |
|---|---|---|
| 修補CVE數量 | 198-211個 (取決於唔同嘅計算方式) | 123個 |
| 被評為「嚴重」嘅問題 | 32-38個 | 47個 |
| 正被積極利用/零日漏洞 | 3個喺發布前已被公開揭露 | 發布時無已知嘅野外利用案例 |
微軟今次嘅更新係一個歷史性嘅異數,一舉打破咗佢喺2025年10月創下嘅175個CVE嘅舊紀錄 。如果將針對Edge瀏覽器嘅Chromium核心修補程式都計埋入去,微軟喺6月份處理嘅漏洞總數就飆升到超過570個,引發咗業界對「修補程式末日」嘅熱烈討論
。相比之下,Adobe嘅發布雖然都好大份,但更符合佢每季大型更新嘅趨勢
。
對於系統管理員嚟講,部署嘅優先次序非常清晰。由於Adobe Campaign Classic同ColdFusion嘅更新被評為Priority 1,加上漏洞嘅性質極之嚴重(尤其係嗰兩個CVSS 10分嘅漏洞),呢兩樣應該係你修補清單嘅最頂端。雖然暫時仲未偵測到有野外攻擊,但考慮到潛在嘅巨大影響,同埋ColdFusion向來都係黑客鍾意攻擊嘅熱門目標,迅速安裝修補程式係絕對必要嘅動作 。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Adobe 6月更新修補咗123個漏洞,最震撼係Campaign Classic爆出兩個極罕見嘅CVSS 10分任意代碼執行漏洞,Zero Day Initiative形容係「獨角獸」級別事件,好彩暫時未有發現黑客實際利用 [5][4]。
Adobe 6月更新修補咗123個漏洞,最震撼係Campaign Classic爆出兩個極罕見嘅CVSS 10分任意代碼執行漏洞,Zero Day Initiative形容係「獨角獸」級別事件,好彩暫時未有發現黑客實際利用 [5][4]。 Adobe將Campaign Classic同ColdFusion嘅更新列為最高嘅Priority 1級別,表示呢啲漏洞好大機會成為攻擊目標;同一日微軟嘅更新就破晒紀錄,一口氣修補咗近200項CVE [6][17][18]。
今次更新覆蓋11款產品,包括Acrobat Reader、InDesign、Experience Manager等等,當中47項漏洞被評為「嚴重」級別 [1][9]。