تحديثات Adobe تسد ثلاث ثغرات قصوى الخطورة في ColdFusion وCampaign Classic

أصدرت شركة Adobe تحديثات أمنية لمعالجة مجموعة من الثغرات الحرجة في منتجاتها، أبرزها ColdFusion وCampaign Classic، والتي يمكن أن تؤدي إلى تنفيذ أوامر عشوائية أو تصعيد الصلاحيات إذا تم استغلالها بنجاح. هذه الثغرات حصلت على أعلى درجات الخطورة في مقياس CVSS، ما يجعلها أولوية قصوى للتحديث.

الثغرات الأشد خطورة
  • CVE-2026-48362 (CVSS 10.0): ثغرة حقن أوامر نظام في ColdFusion تؤدي إلى تنفيذ أوامر عشوائية.
  • CVE-2026-48273 (CVSS 9.9): ثغرة حقن عبر eval في ColdFusion تؤدي إلى تنفيذ أوامر عشوائية.
  • CVE-2026-71398 (CVSS 10.0): ثغرة في Campaign Classic تسمح بتنفيذ أوامر عشوائية.
  • CVE-2026-27302 (CVSS 10.0): ثغرة أخرى في Campaign Classic تؤدي إلى تنفيذ أوامر عشوائية.

إلى جانبها، هناك ثغرات أخرى مثل CVE-2026-71362 في Commerce (تصعيد صلاحيات)، وCVE-2026-48381 (حقن SQL في Campaign Classic).

أولويات التحديث
  • تحديثات ColdFusion وCampaign Classic تحمل تصنيف Priority 1، أي أنها معرضة بشكل أكبر للاستهداف من قبل المهاجمين.
  • بالنسبة لـ Campaign Classic، فإن التحديثات تنطبق فقط على النشر المحلي الكامل أو المكونات المحلية في النشر الهجين، بينما النسخ المستضافة من Adobe تم إصلاحها بالفعل ولا تحتاج إلى تدخل العملاء.
  • يُوصى بتثبيت التحديثات خلال 72 ساعة من صدورها لتقليل المخاطر.
نشاط استغلال فعلي

رغم عدم وجود أدلة على استغلال الثغرات في البرية حتى الآن، إلا أن شركة Sansec أكدت وجود استغلال فعلي لثغرة CVE-2026-71362 في Adobe Commerce وMagento Open Source، حيث تمكن المهاجمون من تبديل جلسة عميل إلى حساب عميل آخر، ما يمنحهم وصولًا إلى بيانات خاصة وحساسة.

توصيات للمؤسسات
  • تثبيت التحديثات الأمنية الأخيرة على ColdFusion وCampaign Classic وCommerce فورًا.
  • تقييد الوصول إلى المكونات الضعيفة عبر سياسات الشبكة.
  • مراجعة سجلات الأنظمة بحثًا عن أي نشاط غير اعتيادي.
  • تدوير بيانات الاعتماد الحساسة في حال الاشتباه بوجود اختراق.
محمد طاهر
محمد طاهر
المقالات: 1874

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.