شركة Adobe تصلح 36 ثغرة بينها ست حرجة في Connect وثلاث في AEM Forms

تصنيف تحديثات Adobe ضمن الأولوية الثانية يتطلب التطبيق خلال 30 يوماً.

شركة Adobe تصلح 36 ثغرة بينها ست حرجة في Connect وثلاث في AEM Forms
معالجة 36 ثغرة أمنية في منصات Adobe لتجنب هجمات تنفيذ التعليمات البرمجية

أصدرت شركة Adobe تحديثات أمنية لمعالجة 36 ثغرة في مجموعة من منتجاتها، تضمنت عيوباً أمنية حرجة في منصتي Adobe Connect وAEM Forms تسمح بتنفيذ تعليمات برمجية عشوائية ورفع الصلاحيات. 

صنفت الشركة هذه التحديثات ضمن الفئة الثانية من حيث الأولوية، وتتطلب التطبيق خلال 30 يوماً من الإصدار، مع نفيها وجود أي استغلال فعلي لهذه الثغرات حتى الآن.

تفاصيل التحديثات الأمنية لمنصة Adobe Connect

يعالج تحديث منصة Adobe Connect تسع ثغرات، بينها ست ثغرات مصنفة بدرجة خطورة حرجة تحمل المعرفات (CVE-2026-75682)، و(CVE-2026-75684)، و(CVE-2026-75686)، و(CVE-2026-75689)، و(CVE-2026-75697)، و(CVE-2026-75698). 

وتندرج هذه العيوب تحت فئات SQL injection، وCross-site Scripting (XSS)، وImproper Input Validation. ويتيح استغلالها للمهاجمين تنفيذ تعليمات برمجية عشوائية ورفع الصلاحيات. ويتضمن التحديث ذاته معالجة لثغرات عالية الخطورة من أنواع Path Traversal، وImproper Certificate Validation، وXSS، وتؤدي إلى قراءة عشوائية لنظام الملفات وتجاوز الميزات الأمنية، دون تحديد ارتباط مباشر بين المعرفات ونوع الثغرات في التقرير.

العيوب المكتشفة في منصة AEM Forms

وفيما يخص منصة AEM Forms، تضمن التحديث معالجة ست ثغرات، منها ثلاث ثغرات تؤدي إلى تنفيذ تعليمات برمجية ورفع الصلاحيات، وتحمل المعرفات (CVE-2026-75745)، و(CVE-2026-81995)، و(CVE-2026-82000). 

وتصنف هذه العيوب ضمن فئات Incorrect Authorization، وImproper Input Validation، وServer-Side Request Forgery (SSRF). وشمل التحديث معالجة ثلاث ثغرات عالية الخطورة من أنواع SSRF، وXSS، وCross-Site Request Forgery (CSRF)، وتتسبب في رفع الصلاحيات وتجاوز الميزات الأمنية.

تحديثات إضافية وتوصيات التطبيق

شملت إعلانات Adobe إصلاحات لثغرات متعددة تراوحت خطورتها بين العالية والمتوسطة في منتجات InDesign، وContent Credentials SDK، وBridge، وSubstance 3D Modeler، وPremiere Pro. ويؤدي استغلال هذه العيوب إلى هجمات حجب الخدمة (DoS) على مستوى التطبيق، وتجاوز الميزات الأمنية، والكشف عن محتوى الذاكرة.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى