Bülten No
Adobe Connect için güvenlik güncellemesi mevcut | APSB26-150
|
|
Yayınlandığı Tarih |
Öncelik |
|---|---|---|
|
APSB26-150 |
22 Eylül 2026 |
2 |
Özet
Adobe, Adobe Connect için bir güvenlik güncellemesi yayımladı. Bu güncelleme, rastgele kod yürütmeye, rastgele dosya sistemi okumaya, ayrıcalık yükseltmeye ve güvenlik özelliğinin atlatılmasına neden olabilecek kritik ve önemli güvenlik açıklarını gidermektedir.
Adobe, bu güncellemede ele alınan sorunlardan herhangi biri için kötüye kullanımın yaygın olarak gerçekleştirildiğine dair herhangi bir bilgiye sahip değildir.
Etkilenen ürün sürümleri
|
Ürün |
Sürüm |
Platform |
|---|---|---|
|
Adobe Connect |
12.11 ve öncesi |
Windows ve macOS |
|
Adobe Connect Android Mobil Uygulaması |
4.4 ve öncesi |
Android |
Çözüm
Adobe, bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir.
|
Ürün |
Sürüm |
Platform |
Öncelik |
Bulunma Durumu |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows ve macOS |
2 |
|
|
Adobe Connect Android Mobil Uygulaması |
4.5 |
Android |
2 |
Güvenlik Açığı Detayları
| Güvenlik Açığı Kategorisi | Güvenlik Açığı Etkisi | Önem Derecesi | CVSS baz skoru | CVSS vektörü | CVE Numarası |
SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89) |
Rastgele kod yürütme |
Kritik |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Siteler Arası Betik (Depolanan XSS) (CWE-79) |
Ayrıcalığı yükseltme |
Kritik |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Rastgele kod yürütme |
Kritik |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Siteler Arası Betik (Depolanan XSS) (CWE-79) |
Ayrıcalığı yükseltme |
Kritik |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Siteler Arası Betik (Depolanan XSS) (CWE-79) |
Ayrıcalığı yükseltme |
Kritik |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Cross-site Scripting (Reflected XSS) (CWE-79) |
Rastgele kod yürütme |
Kritik |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Bir Yol Adının Kısıtlı Bir Dizinle Uygunsuz Şekilde Sınırlanması ('Yol Geçişi') (CWE-22) |
Rastgele sistem dosyası okunması |
Kritik |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Uygunsuz Sertifika Doğrulaması (CWE-295) | Güvenlik özelliği atlatması | Önemli | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Siteler Arası Betik (Depolanan XSS) (CWE-79) |
Rastgele kod yürütme |
Önemli |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Bildirimler
Adobe, bu sorunu bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki araştırmacılara teşekkür eder:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin.