2026年9月9日星期三

Adobe 每月保安更新 (2026年9月)

Adobe 每月保安更新 (2026年9月)

發佈日期: 2026年09月09日

Adobe已為產品提供本月保安更新:

 

受影響產品風險程度影響備註詳情(包括 CVE)
Adobe Experience Manager中度風險 中度風險遠端執行程式碼
跨網站指令碼
權限提升
繞過保安限制
 APSB26-98
Adobe ColdFusion中度風險 中度風險遠端執行程式碼
跨網站指令碼
權限提升
資料洩露
阻斷服務
 APSB26-119
Adobe Photoshop中度風險 中度風險遠端執行程式碼 APSB26-130
Adobe Illustrator中度風險 中度風險遠端執行程式碼 APSB26-131
Adobe Animate中度風險 中度風險遠端執行程式碼 APSB26-132
Adobe Photoshop Mobile中度風險 中度風險權限提升
繞過保安限制
 APSB26-136
Adobe Commerce中度風險 中度風險跨網站指令碼
權限提升
繞過保安限制
 APSB26-138
Adobe Acrobat Reader中度風險 中度風險權限提升
資料洩露
遠端執行程式碼
篡改
阻斷服務
 APSB26-141
Adobe Campaign Classic中度風險 中度風險遠端執行程式碼 APSB26-142
Adobe Commerce極高度風險 極高度風險遠端執行程式碼

CVE-2026-75650 正被廣泛利用。此漏洞是 Adobe Commerce、Adobe Commerce B2B 及 Magento Open Source 中的遠端執行程式碼漏洞。若攻擊成功,未經認證的攻擊者將能於受影響的伺服器上執行任意程式碼。因此,此漏洞的風險等級被評為極高度風險。

APSB26-146

 

「極高度風險」產品數目:1

「高度風險」產品數目:0

「中度風險」產品數目:9

「低度風險」產品數目:0

整體「風險程度」評估:極高度風險


影響

  • 遠端執行程式碼
  • 跨網站指令碼
  • 阻斷服務
  • 權限提升
  • 篡改
  • 資料洩露
  • 繞過保安限制

受影響之系統或技術

  • Adobe Experience Manager (AEM) AEM Cloud Service (CS) Release 2026.7.0 及以前版本
  • Adobe Experience Manager (AEM) 6.5 LTS Service Pack 2 及以前版本
  • Adobe Experience Manager (AEM) 6.5 Service Pack 24 及以前版本
  • ColdFusion 2025 2025.0.12 及以前版本
  • ColdFusion 2023 2023.0.23 及以前版本
  • Photoshop 2026 27.6 及以前版本
  • Photoshop 2025 26.11.6 及以前版本
  • Illustrator 2025 29.8.10 及以前版本
  • Illustrator 2026 30.7 及以前版本
  • Adobe Animate 2023 23.0.16 及以前版本
  • Adobe Animate 2024 24.0.14 及以前版本
  • Adobe Commerce 2.4.9-2026-aug 及以前版本
  • Adobe Commerce B2B 1.5.3-2026-aug 及以前版本
  • Magento Open Source 2.4.9-2026-aug 及以前版本
  • Adobe Acrobat 26.002.21900 及以前版本
  • Acrobat Reader 26.002.21900 及以前版本
  • Acrobat 2024 24.001.30383 及以前版本
  • Adobe Campaign Classic ACC v7: 7.4.4 build 9401 及以前版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

  • 安裝供應商提供的修補程式。個別產品詳情可參考上表「詳情」一欄或執行軟件更新。

漏洞識別碼


資料來源


相關連結

沒有留言:

發佈留言

MongoDB 多個漏洞

MongoDB 多個漏洞 發佈日期: 2026年09月10日 於 MongoDB 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、彷冒、遠端執行任意程式碼、洩露敏感資料、資料篡改及繞過保安限制。 影響 阻斷服務 資料洩露 遠端執行程式碼 繞過保安限制...