Lühidalt: Adobe parandas ulatusliku turvavärskenduste voorus 88 turvanõrkust, sealhulgas kaheksa kriitilist viga ColdFusionis, mis võimaldavad kaugkäivitatavat koodisüsti, SQL-süsti ja autentimise mööndamist.
Adobe avaldas viimasel plaanilisel turvavärskenduste päeval uuendused kaheteistkümnele tooteliinile, kõrvaldades sellega kokku 88 turvanõrkust. Kõige enam mõjutas see ColdFusioni, kus tuvastati kaheksa kriitilist haavatavust, mis võimaldavad omavolilist koodikäivitust ja õiguste laiendamist.
Adobe avaldas oma viimasel plaanilisel turvavärskenduste päeval turvauuendused kaheteistkümnele tooteliinile. Uuendusega kõrvaldati kokku 88 turvanõrkust. Veebirakenduste platvormist ColdFusion tuvastati kolmteist turvapuudust, millest kaheksa liigitati kriitiliseks. Eriti tõsised on haavatavused identifikaatoritega CVE-2026-48318, CVE-2026-48322 ja CVE-2026-48284: need hõlmavad koodisüsti, SQL-süsti, puuduvat või ebapiisavat sisendi valideerimist, teekonna läbimist (path traversal) ning ebapiisavaid autentimiskontrolle. Need turvanõrkused võimaldavad ründajal käivitada suvalist programmikoodi ja laiendada omavoliliselt süsteemiõigusi. Adobe avaldas parandused ColdFusion 2025 Update 11 ja ColdFusion 2023 Update 22 raames ning liigitas need prioriteediks 1.
See värskenduste avaldamine järgneb vähem kui kahe nädala möödudes ColdFusioni erakorralisele turvauuendusele, mille puhul ühte haavatavust oli juba praktikas aktiivselt ära kasutatud. Erakordselt lühike ajavahemik nende kahe värskenduse vahel toob esile märkimisväärse riski ettevõtetele, kes haldavad ColdFusioni infrastruktuuri.
Kriitilisi turvanõrkusi esineb ka teistes Adobe põhitoodetes, mitte ainult ColdFusionis. Adobe Commerce’is parandati 13 turvanõrkust, millest kaks olid kriitilised (CVE-2026-48356 ja CVE-2026-48358) ning võimaldasid koodikäivitust ja õiguste laiendamist. Adobe Experience Manageris tuvastati samuti 13 turvapuudust, sealhulgas kriitilised vead CVE-2026-48259 ja CVE-2026-48359. Adobe Illustratoris parandati vigase sisendi valideerimise tõttu tekkinud kriitiline turvanõrkus (CVE-2026-48334), mis võimaldas õiguste laiendamist.
Ülejäänud parandused jagunevad mitmete teiste Adobe toodete vahel: Content Credentials SDK sai kaksteist turvaparandust. Rakendused Animate, Audition ja Bridge uuendati igaüks kuue paranduse võrra. Muud veaparandused hõlmavad Media Encoderit, Premiere Prot (neli parandust), After Effectsi (kolm parandust) ja Creative Cloud Desktop rakendust (kaks parandust).
Adobe andmetel ei ole avaldamise hetkeks teada, et kõrvaldatud turvanõrkusi oleks aktiivselt ära kasutatud. Administraatoritel soovitatakse pakutud värskendused kiiresti paigaldada, eelkõige ColdFusioni, Commerce’i ja Experience Manageri jaoks.
Allikas: www.it-daily.net · Avaldatud 16. juuli 2026
Lumi AI News — AI-abiline sisu kureerimine vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.