與Campaign Classic並列,Adobe的ColdFusion更新(公告編號APSB26-64)同樣被賦予了最高的「優先等級1」(Priority 1)部署建議。這個等級是Adobe的最高警示,專門保留給那些被認為極有可能成為攻擊目標的漏洞 。Adobe修補了ColdFusion 2025和2023版本中多個重大及重要等級的漏洞,這些漏洞可能導致任意程式碼執行、權限提升以及安全功能被繞過
。
在這次六月更新中,只有Campaign Classic和ColdFusion的公告獲得此一最高優先等級。其餘所有產品,包括Experience Manager和InDesign,都被列為「優先等級3」,這代表Adobe目前認為這些漏洞短期內在真實世界攻擊中被利用的可能性較低 。
這123個獨立的CVE漏洞,透過11份不同的資安公告發布。根據Qualys的統計,其中有47個被修補的漏洞被評為重大(Critical)等級,遭成功利用可能導致任意程式碼執行、權限提升和安全功能繞道 。受影響的產品完整列表如下:
| 比較項目 | 微軟 (2026年6月) | Adobe (2026年6月) |
|---|---|---|
| 修補的CVE數量 | 198-211個(取決於計算方式) | 123個 |
| 重大(Critical)等級漏洞 | 32-38個 | 47個 |
| 已遭利用/零時差漏洞 | 3個在發布前已公開揭露 | 發布當下未發現已知的積極攻擊 |
微軟這次的發布是歷史性的異常值,一舉打破了在2025年10月創下的175個CVE舊紀錄 。若再將Edge瀏覽器採用的Chromium核心修補一併計算,微軟在六月處理的漏洞總數飆升至570個以上,引發業界對於「修補程式末世錄」(Patch Apocalypse)的熱議
。相較之下,Adobe的發布雖然規模可觀,但更符合其每季對齊週期性大更新的趨勢
。
Comments
0 comments