Adobe 每月保安更新 (2026年9月)
發佈日期: 2026年09月09日
Adobe已為產品提供本月保安更新:
| 受影響產品 | 風險程度 | 影響 | 備註 | 詳情(包括 CVE) |
| Adobe Experience Manager | 中度風險 | 遠端執行程式碼 跨網站指令碼 權限提升 繞過保安限制 | APSB26-98 | |
| Adobe ColdFusion | 中度風險 | 遠端執行程式碼 跨網站指令碼 權限提升 資料洩露 阻斷服務 | APSB26-119 | |
| Adobe Photoshop | 中度風險 | 遠端執行程式碼 | APSB26-130 | |
| Adobe Illustrator | 中度風險 | 遠端執行程式碼 | APSB26-131 | |
| Adobe Animate | 中度風險 | 遠端執行程式碼 | APSB26-132 | |
| Adobe Photoshop Mobile | 中度風險 | 權限提升 繞過保安限制 | APSB26-136 | |
| Adobe Commerce | 中度風險 | 跨網站指令碼 權限提升 繞過保安限制 | APSB26-138 | |
| Adobe Acrobat Reader | 中度風險 | 權限提升 資料洩露 遠端執行程式碼 篡改 阻斷服務 | APSB26-141 | |
| Adobe Campaign Classic | 中度風險 | 遠端執行程式碼 | APSB26-142 | |
| Adobe Commerce | 極高度風險 | 遠端執行程式碼 | CVE-2026-75650 正被廣泛利用。此漏洞是 Adobe Commerce、Adobe Commerce B2B 及 Magento Open Source 中的遠端執行程式碼漏洞。若攻擊成功,未經認證的攻擊者將能於受影響的伺服器上執行任意程式碼。因此,此漏洞的風險等級被評為極高度風險。 | APSB26-146 |
「極高度風險」產品數目:1
「高度風險」產品數目:0
「中度風險」產品數目:9
「低度風險」產品數目:0
整體「風險程度」評估:極高度風險
影響
- 遠端執行程式碼
- 跨網站指令碼
- 阻斷服務
- 權限提升
- 篡改
- 資料洩露
- 繞過保安限制
受影響之系統或技術
- Adobe Experience Manager (AEM) AEM Cloud Service (CS) Release 2026.7.0 及以前版本
- Adobe Experience Manager (AEM) 6.5 LTS Service Pack 2 及以前版本
- Adobe Experience Manager (AEM) 6.5 Service Pack 24 及以前版本
- ColdFusion 2025 2025.0.12 及以前版本
- ColdFusion 2023 2023.0.23 及以前版本
- Photoshop 2026 27.6 及以前版本
- Photoshop 2025 26.11.6 及以前版本
- Illustrator 2025 29.8.10 及以前版本
- Illustrator 2026 30.7 及以前版本
- Adobe Animate 2023 23.0.16 及以前版本
- Adobe Animate 2024 24.0.14 及以前版本
- Adobe Commerce 2.4.9-2026-aug 及以前版本
- Adobe Commerce B2B 1.5.3-2026-aug 及以前版本
- Magento Open Source 2.4.9-2026-aug 及以前版本
- Adobe Acrobat 26.002.21900 及以前版本
- Acrobat Reader 26.002.21900 及以前版本
- Acrobat 2024 24.001.30383 及以前版本
- Adobe Campaign Classic ACC v7: 7.4.4 build 9401 及以前版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
- 安裝供應商提供的修補程式。個別產品詳情可參考上表「詳情」一欄或執行軟件更新。


沒有留言:
發佈留言