除咗Campaign Classic之外,Adobe嘅ColdFusion更新(安全公告編號APSB26-64)都被賦予咗最高嘅「Priority 1」部署優先級。呢個級別係專為嗰啲被攻擊嘅風險極高嘅漏洞而設 。Adobe喺ColdFusion 2025同2023版本入面,修補咗多項嚴重同重要嘅漏洞,呢啲漏洞有可能導致任意代碼執行、權限提升同安全功能被繞過
。
喺今次6月嘅更新入面,只有Campaign Classic同ColdFusion呢兩份公告獲評為Priority 1。其他所有產品,包括Experience Manager同InDesign,都被評為Priority 3,意味住Adobe目前認為呢啲漏洞喺現實世界中俾人利用嚟攻擊嘅機會較低 。
呢123個獨立嘅CVE(常見漏洞與揭露)編號係通過11份安全公告發布嘅。根據Qualys嘅統計,修補嘅漏洞入面有47個被評為「嚴重」,一旦被成功利用,可能會導致任意代碼執行、權限提升同安全功能被繞過 。受影響嘅產品完整清單包括:
Adobe呢次發布嘅123項漏洞雖然規模龐大,但係同微軟破紀錄嘅2026年6月Patch Tuesday比起上嚟,就即刻被比下去。根據各大資安公司嘅報告,微軟今次修補嘅漏洞數量介乎198到211個之間 。
| 比較指標 | 微軟 (2026年6月) | Adobe (2026年6月) |
|---|---|---|
| 修補CVE數量 | 198-211個 (取決於唔同嘅計算方式) | 123個 |
| 被評為「嚴重」嘅問題 | 32-38個 | 47個 |
| 正被積極利用/零日漏洞 | 3個喺發布前已被公開揭露 | 發布時無已知嘅野外利用案例 |
微軟今次嘅更新係一個歷史性嘅異數,一舉打破咗佢喺2025年10月創下嘅175個CVE嘅舊紀錄 。如果將針對Edge瀏覽器嘅Chromium核心修補程式都計埋入去,微軟喺6月份處理嘅漏洞總數就飆升到超過570個,引發咗業界對「修補程式末日」嘅熱烈討論
。相比之下,Adobe嘅發布雖然都好大份,但更符合佢每季大型更新嘅趨勢
。
Comments
0 comments