Adobe устраняет три уязвимости с максимальным уровнем опасности в ColdFusion и Campaign Classic
Компания Adobe выпустила обновления для устранения нескольких критических уязвимостей, затрагивающих продукты ColdFusion, Commerce и Campaign Classic. Если злоумышленники смогут успешно воспользоваться этими уязвимостями, это может привести к выполнению произвольного кода и повышению привилегий пользователей.
Наиболее серьезные из выявленных уязвимостей имеют максимальный балл по шкале CVSS, равный 10.0. Одна из таких уязвимостей, зарегистрированная как CVE-2026-48362, представляет собой уязвимость, связанную с инъекцией команд операционной системы в ColdFusion. Это открывает возможность для атакующего выполнить произвольные команды на сервере, что может привести к компрометации системы.
Кроме этого, обновления касаются и других уязвимостей, которые могут быть использованы для повышения уровня доступа и выполнения несанкционированных действий в системе. Adobe настоятельно рекомендует пользователям и администраторам немедленно установить последние обновления, чтобы защитить свои системы от потенциальных атак.
Важность своевременного обновления программного обеспечения трудно переоценить, особенно когда речь идет о таких критических уязвимостях. Администраторы должны проверить свои системы на наличие установленных версий программ и немедленно обновить их до последних релизов.
Компания также призывает пользователей следить за новыми обновлениями и рекомендациями по безопасности, которые публикуются на официальном сайте Adobe. Это поможет минимизировать риски и защитить данные от угроз кибербезопасности.