Adobe 每月保安更新 (2026年6月)
最後更新
2026年07月08日
發佈日期:
2026年06月10日
1920
觀看次數
風險: 極高度風險
類型: 用戶端 - 辦公室應用

[更新於 2026-07-02]
更新描述及受影響之系統或技術。
[更新於 2026-07-08]
更新說明、風險及相關連結。
Adobe已為產品提供本月保安更新:
| 受影響產品 | 風險程度 | 影響 | 備註 | 詳情(包括 CVE) |
| Adobe Experience Manager | 中度風險 | 跨網站指令碼 遠端執行程式碼 繞過保安限制 | APSB26-56 | |
| Adobe Experience Manager Forms | 中度風險 | 跨網站指令碼 遠端執行程式碼 | APSB26-57 | |
| Adobe InDesign | 中度風險 | 遠端執行程式碼 阻斷服務 | APSB26-58 | |
| Adobe InCopy | 中度風險 | 遠端執行程式碼 | APSB26-59 | |
| Substance 3D Sampler | 中度風險 | 遠端執行程式碼 | APSB26-60 | |
| Content Credentials SDK | 中度風險 | 阻斷服務 篡改 | APSB26-61 | |
| Adobe Dreamweaver | 中度風險 | 遠端執行程式碼 資料洩露 | APSB26-62 | |
| Adobe Acrobat Reader | 中度風險 | 遠端執行程式碼 阻斷服務 | APSB26-63 | |
| Adobe ColdFusion | 中度風險 | 遠端執行程式碼 繞過保安限制 權限提升 資料洩露 跨網站指令碼 | APSB26-64 | |
| Adobe Format Plugins | 中度風險 | 遠端執行程式碼 | APSB26-65 | |
| Adobe Campaign Classic | 中度風險 | 遠端執行程式碼 | APSB26-66 | |
| Adobe DNG Software Development Kit (SDK) | 中度風險 | 遠端執行程式碼 | APSB26-67 | |
| Adobe ColdFusion | 極高度風險 | 遠端執行程式碼 資料洩露 權限提升 跨網站指令碼 繞過保安限制 | CVE-2026-48282 正被廣泛利用。這漏洞因未有妥善限制檔案路徑於受限制目錄內,可能導致攻擊者在目前使用者的權限範圍內執行任意程式碼。利用此漏洞無需使用者參與互動。因此,此漏洞的風險等級被評為極高度風險。 | APSB26-68 |
| Adobe Campaign Classic | 中度風險 | 遠端執行程式碼 | APSB26-69 |
「極高度風險」產品數目:1
「高度風險」產品數目:0
「中度風險」產品數目:13
「低度風險」產品數目:0
整體「風險程度」評估:極高度風險
影響
- 遠端執行程式碼
- 繞過保安限制
- 阻斷服務
- 跨網站指令碼
- 篡改
- 權限提升
- 資料洩露
受影響之系統或技術
- Adobe Experience Manager (AEM) AEM Cloud Service (CS)
- Adobe Experience Manager (AEM) 6.5 LTS SP1 及以前版本
- Adobe Experience Manager (AEM) SP24 及以前版本
- Adobe Experience Manager 6.5 LTS SP1 及以前版本
- Adobe Experience Manager 6.5 6.5.24.0 及以前版本
- Adobe InDesign ID21.3 及以前版本
- Adobe InDesign ID20.5.3 及以前版本
- Adobe InCopy 21.3 及以前版本
- Adobe InCopy 20.5.3 及以前版本
- Adobe Substance 3D Sampler 6.0.0 及以前版本
- Content Credentials JS SDK @contentauth/[email protected] 及以前版本
- Content Credentials Rust SDK c2pa-v0.80.1 及以前版本
- Adobe Dreamweaver 21.7 及以前版本
- Adobe Acrobat 26.001.21651 及以前版本
- Acrobat Reader 26.001.21651 及以前版本
- Acrobat 2024 24.001.30365 及以前版本
- ColdFusion 2025 Update 9 及以前版本
- ColdFusion 2023 Update 20 及以前版本
- Adobe Format Plugins 1.1.2 及以前版本
- Adobe Campaign Classic ACC v7: 7.4.3 build 9396 及以前版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
- 安裝供應商提供的修補程式。個別產品詳情可參考上表「詳情」一欄或執行軟件更新。
漏洞識別碼
資料來源
相關連結
分享至


