Adoben tietoturvatiedote

Adobe Campaign Classicin | APSB26-134 tietoturvapäivitys saatavilla

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-134

25. elokuuta 2026

1

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe Campaign Classicille. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia, jotka voivat johtaa satunnaisten koodien suorittamiseen.

Adobe ei ole tietoinen mistään valloillaan olevista ja toimivista hyödyntämis- tai hyväksikäyttötavoista, jotka koskevat tässä päivityksessä käsiteltyjä asioita.  

Versiot

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Adobe Campaign Classic
ACC v7: 7.4.4 build 9400 ja aiemmat Windows, Linux

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Adobe Campaign Classic
ACC v7 7.4.4 koontiversio 9401 Windows, Linux 1

Julkaisutiedot

Muistiinpano

Tämä tietoturvatiedote koskee vain täysin paikallisia Adobe Campaign Classicin käyttöönottoja ja hybridikäyttöönottojen paikallisia komponentteja. Adoben isännöimät instanssit on jo korjattu, eikä asiakkaan toimia tarvita.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero

Käyttöjärjestelmän komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”Käyttöjärjestelmän komennon injektointi”) (CWE-78)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76197

Käyttöjärjestelmän komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”Käyttöjärjestelmän komennon injektointi”) (CWE-78)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76195

Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76193

 

Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yhden CVE-tunnisteen sisäisesti löydetyille haavoittuvuuksille, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää systemaattisia korjauksia.

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?