脅威動向  2026-08-02(日)配信

アドビ、Campaign Classicなどの深刻な脆弱性修正を公開

Adobe Campaign Classic(ACC)におけるCVSS 10.0の最高度な認可不備脆弱性(CVE-2026-48449)およびSQLインジェクション脆弱性(CVE-2026-48448)など、複数の深刻な脆弱性がアドバイザリで公開されました。
主要なTTP
Campaign Classicにおける不適切な認可に起因する任意コード実行(CVE-2026-48449)
SQLインジェクションに起因する任意ファイル読み取り(CVE-2026-48448)
Adobe Bridgeにおける権限昇格や任意コード実行につながる複数の脆弱性
対象となる組織・利用者
Adobe Campaign Classic または Adobe Bridge を社内システムや業務で運用している組織。
推奨される防御アクション
アドビが提供する最新のセキュリティアップデート(ACC v7: 7.4.3 build 9398等)を速やかに適用する
対象製品のバージョンを点検し、脆弱性が残存していないか確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →