أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة بالغة الخطورة في منصة Campaign Classic (ACC)، وهي أداة تسويق مؤسسية لإدارة الحملات. الثغرة، التي تحمل الرمز CVE-2026-48449، حصلت على تقييم 10.0 وفق نظام CVSS، وهو أعلى مستوى خطورة. وُصفت الثغرة بأنها حالة من “التفويض غير الصحيح”، ما يسمح بتنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي دون الحاجة لأي تفاعل من الضحية. هذا يعني أن المهاجم يستطيع استغلال النظام وتشغيل أوامر مباشرة بمجرد الوصول إلى الخدمة، وهو ما يرفع مستوى التهديد بشكل كبير.
ثغرات إضافية في Campaign Classic وAdobe Bridge
التحديث الأخير عالج أيضًا ثغرة أخرى عالية الخطورة (CVE-2026-48448) بتقييم 8.6، ناجمة عن حقن SQL يمكن أن يؤدي إلى قراءة ملفات عشوائية. إلى جانب ذلك، أصدرت Adobe تحديثات لمعالجة ثماني ثغرات حرجة في برنامج Adobe Bridge، تضمنت:
- ثغرات في مسار البحث غير الموثوق (CVE-2026-48395، CVE-2026-48391) تؤدي إلى تنفيذ أوامر عشوائية.
- ثغرات تفويض غير صحيح (CVE-2026-48396، CVE-2026-48390) تؤدي إلى تنفيذ أوامر أو تصعيد صلاحيات.
- ثغرات تجاوز حدود الكتابة (CVE-2026-48392، CVE-2026-48393، CVE-2026-48394) تؤدي إلى تنفيذ أوامر عشوائية.
- ثغرة اجتياز المسار (CVE-2026-48374) تسمح بتنفيذ أوامر عشوائية.
أهمية التحديثات ودور الباحثين الأمنيين
أشارت Adobe إلى أنها لم ترصد أي استغلال لهذه الثغرات في البرية حتى الآن، لكنها شددت على ضرورة تثبيت التحديثات فورًا لتجنب المخاطر المحتملة. وقد تم إصلاح الثغرات في إصدار ACC v7: 7.4.3 build 9398 لكل من أنظمة Windows وLinux. كما نوهت الشركة بجهود الباحثين الأمنيين الذين اكتشفوا وأبلغوا عن هذه الثغرات، ومن بينهم Kieran (“kaiksi”) الذي ساهم في الكشف عن خمس ثغرات، وyjdfy الذي اكتشف ثلاث ثغرات أخرى.
خلفيات أمنية ودلالات للمؤسسات
تأتي هذه التحديثات في سياق متزايد من الهجمات السيبرانية التي تستهدف منصات المؤسسات، حيث تُعتبر أدوات التسويق وإدارة الحملات بيئة غنية بالبيانات الحساسة. أي ثغرة في هذه الأنظمة قد تمنح المهاجمين وصولًا مباشرًا إلى قواعد بيانات العملاء، مما يهدد سرية المعلومات ويعرض المؤسسات لمخاطر قانونية ومالية جسيمة. إن معالجة هذه الثغرات بسرعة يعكس إدراك Adobe لحجم المخاطر، ويؤكد على أهمية التعاون بين الشركات والباحثين الأمنيين لضمان حماية البنية التحتية الرقمية.































