أصدرت شركة Adobe تحديثات أمنية لمعالجة 36 ثغرة في مجموعة من منتجاتها، تضمنت عيوباً أمنية حرجة في منصتي Adobe Connect وAEM Forms تسمح بتنفيذ تعليمات برمجية عشوائية ورفع الصلاحيات.
صنفت الشركة هذه التحديثات ضمن الفئة الثانية من حيث الأولوية، وتتطلب التطبيق خلال 30 يوماً من الإصدار، مع نفيها وجود أي استغلال فعلي لهذه الثغرات حتى الآن.
تفاصيل التحديثات الأمنية لمنصة Adobe Connect
يعالج تحديث منصة Adobe Connect تسع ثغرات، بينها ست ثغرات مصنفة بدرجة خطورة حرجة تحمل المعرفات (CVE-2026-75682)، و(CVE-2026-75684)، و(CVE-2026-75686)، و(CVE-2026-75689)، و(CVE-2026-75697)، و(CVE-2026-75698).
وتندرج هذه العيوب تحت فئات SQL injection، وCross-site Scripting (XSS)، وImproper Input Validation. ويتيح استغلالها للمهاجمين تنفيذ تعليمات برمجية عشوائية ورفع الصلاحيات. ويتضمن التحديث ذاته معالجة لثغرات عالية الخطورة من أنواع Path Traversal، وImproper Certificate Validation، وXSS، وتؤدي إلى قراءة عشوائية لنظام الملفات وتجاوز الميزات الأمنية، دون تحديد ارتباط مباشر بين المعرفات ونوع الثغرات في التقرير.
العيوب المكتشفة في منصة AEM Forms
وفيما يخص منصة AEM Forms، تضمن التحديث معالجة ست ثغرات، منها ثلاث ثغرات تؤدي إلى تنفيذ تعليمات برمجية ورفع الصلاحيات، وتحمل المعرفات (CVE-2026-75745)، و(CVE-2026-81995)، و(CVE-2026-82000).
وتصنف هذه العيوب ضمن فئات Incorrect Authorization، وImproper Input Validation، وServer-Side Request Forgery (SSRF). وشمل التحديث معالجة ثلاث ثغرات عالية الخطورة من أنواع SSRF، وXSS، وCross-Site Request Forgery (CSRF)، وتتسبب في رفع الصلاحيات وتجاوز الميزات الأمنية.
تحديثات إضافية وتوصيات التطبيق
شملت إعلانات Adobe إصلاحات لثغرات متعددة تراوحت خطورتها بين العالية والمتوسطة في منتجات InDesign، وContent Credentials SDK، وBridge، وSubstance 3D Modeler، وPremiere Pro. ويؤدي استغلال هذه العيوب إلى هجمات حجب الخدمة (DoS) على مستوى التطبيق، وتجاوز الميزات الأمنية، والكشف عن محتوى الذاكرة.






