Kritik Zəifliyin Təfərrüatları
Adobe şirkəti, korporativ müştərilər üçün nəzərdə tutulmuş marketinq avtomatlaşdırma platforması olan Campaign Classic (ACC) proqramında aşkar edilmiş maksimum ciddilik dərəcəli təhlükəsizlik boşluğunu aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımlayıb. Bu boşluq sistemdə istənilən kodun icrasına səbəb ola bilər ki, bu da yüksək risk daşıyır.
CVE-2026-48449 olaraq izlənilən bu zəiflik, CVSS qiymətləndirmə sistemində maksimum 10.0 bal ciddiliyə malikdir. Bu, hakerlərin sistem üzərində tam nəzarət əldə edə biləcəyi ən yüksək təhlükə səviyyəsidir. Boşluq səhv icazə idarəçiliyi (“incorrect authorization”) problemi kimi təsvir edilir və xüsusilə təhlükəli edən cəhət odur ki, istifadəçi müdaxiləsi olmadan zərərli kodun işə salınmasına imkan verir.
Şirkətlər Üçün Təhlükəsizlik Tövsiyələri
Bu cür kritik zəifliklər maliyyə itkilərindən tutmuş məlumat sızmalarına qədər ciddi nəticələrə yol açdığı üçün, Adobe Campaign Classic istifadə edən bütün şirkətlər üçün təcili tədbirlər görülməsi vacibdir. Adobe tərəfindən yayımlanmış təhlükəsizlik yeniləmələrinin dərhal tətbiq edilməsi riskləri minimuma endirmək üçün əsas şərtdir.
Kibertəhlükəsizlik mütəxəssisləri, müəssisələri bu yeniləmələri yubandırmadan quraşdırmağa və proqram təminatlarının daim aktual saxlanmasını təmin etməyə çağırır. Aktiv şəkildə istismar edilməmiş olsa da, CVSS 10.0 kimi yüksək bal almış bir boşluq hədəfə alınması üçün potensial cəlbedici hədəf ola bilər. Buna görə də proaktiv yanaşma kritik əhəmiyyət kəsb edir.