Adobe Güvenlik Bülteni

Adobe Connect için güvenlik güncellemesi mevcut | APSB26-150

Bülten No

Yayınlandığı Tarih

Öncelik

APSB26-150

22 Eylül 2026

2

Özet

Adobe, Adobe Connect için bir güvenlik güncellemesi yayımladı. Bu güncelleme, rastgele kod yürütmeye, rastgele dosya sistemi okumaya, ayrıcalık yükseltmeye ve güvenlik özelliğinin atlatılmasına neden olabilecek kritik ve önemli güvenlik açıklarını gidermektedir.

Adobe, bu güncellemede ele alınan sorunlardan herhangi biri için kötüye kullanımın yaygın olarak gerçekleştirildiğine dair herhangi bir bilgiye sahip değildir.

Etkilenen ürün sürümleri

Ürün

Sürüm

Platform

Adobe Connect

12.11 ve öncesi

Windows ve macOS

Adobe Connect Android Mobil Uygulaması

4.4 ve öncesi

Android

Çözüm

Adobe, bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir.

Ürün

Sürüm

Platform

Öncelik

Bulunma Durumu

Adobe Connect 

12.12

Windows ve macOS

2

Adobe Connect Android Mobil Uygulaması

4.5

Android

2

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi Güvenlik Açığı Etkisi Önem Derecesi CVSS baz skoru CVSS vektörü CVE Numarası

SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89)

Rastgele kod yürütme

Kritik

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Siteler Arası Betik (Depolanan XSS) (CWE-79)

Ayrıcalığı yükseltme

Kritik

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Uygunsuz Giriş Doğrulaması (CWE-20)

Rastgele kod yürütme

Kritik

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Siteler Arası Betik (Depolanan XSS) (CWE-79)

Ayrıcalığı yükseltme

Kritik

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Siteler Arası Betik (Depolanan XSS) (CWE-79)

Ayrıcalığı yükseltme

Kritik

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Cross-site Scripting (Reflected XSS) (CWE-79)

Rastgele kod yürütme

Kritik

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Bir Yol Adının Kısıtlı Bir Dizinle Uygunsuz Şekilde Sınırlanması ('Yol Geçişi') (CWE-22)

Rastgele sistem dosyası okunması

Kritik

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Uygunsuz Sertifika Doğrulaması (CWE-295) Güvenlik özelliği atlatması Önemli 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Siteler Arası Betik (Depolanan XSS) (CWE-79)

Rastgele kod yürütme

Önemli

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Not
11 Ağustos 2026 tarihinden itibaren Adobe, bir sürüm sistematik düzeltmeler içerdiğinde, aynı önem derecesine ve CWE kategorisine sahip, şirket içinde keşfedilen güvenlik açıklarına tek bir CVE tanımlayıcısı atayabilir.

Bildirimler

Adobe, bu sorunu bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki araştırmacılara teşekkür eder:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin.

Adobe, Inc.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?