Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

แจ้งเตือนด่วน! 🚨 Adobe Campaign Classic พบช่องโหว่ร้ายแรงระดับ 10.0 CVSS เสี่ยงถูกรันโค้ดโดยไม่ต้องคลิก

Adobe ออกแพตช์ด่วนสำหรับช่องโหว่ร้ายแรงระดับ 10.0 CVSS ใน Adobe Campaign Classic (CVE-2026-48449) ที่อาจทำให้แฮกเกอร์สามารถรันโค้ดจากระยะไกลได้โดยไม่ต้องอาศัยการกระทำจากผู้ใช้

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
แจ้งเตือนด่วน! 🚨 Adobe Campaign Classic พบช่องโหว่ร้ายแรงระดับ 10.0 CVSS เสี่ยงถูกรันโค้ดโดยไม่ต้องคลิก

📌 สรุปประเด็นสำคัญ:
- พบช่องโหว่ความปลอดภัยระดับวิกฤตใน Adobe Campaign Classic (ACC) รหัส CVE-2026-48449
- ช่องโหว่ดังกล่าวได้รับคะแนนความรุนแรงสูงสุดที่ 10.0 CVSS ซึ่งหมายถึงมีความเสี่ยงสูงมาก
- แฮกเกอร์สามารถใช้ประโยชน์จากช่องโหว่นี้เพื่อสั่งรันโค้ดที่เป็นอันตราย (Arbitrary Code Execution) จากระยะไกลได้โดยไม่ต้องอาศัยการกระทำใด ๆ จากผู้ใช้

Adobe ได้ออกประกาศเตือนและปล่อยอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ที่มีความรุนแรงระดับสูงสุดใน Adobe Campaign Classic (ACC) ซึ่งเป็นแพลตฟอร์ม Marketing Automation ระดับองค์กรที่ได้รับความนิยม ช่องโหว่ดังกล่าวอาจเปิดทางให้ผู้ไม่หวังดีสามารถเข้าควบคุมระบบได้

ช่องโหว่ที่ถูกค้นพบนี้ถูกติดตามภายใต้รหัส CVE-2026-48449 และได้รับการประเมินความรุนแรงตามมาตรฐาน CVSS (Common Vulnerability Scoring System) ที่คะแนน 10.0 เต็ม 10.0 ซึ่งเป็นระดับที่อันตรายที่สุดเท่าที่จะเป็นไปได้ โดยสาเหตุหลักเกิดจากข้อบกพร่องในการตรวจสอบสิทธิ์ (Incorrect Authorization) ที่ไม่รัดกุมพอ

🚨 ผลกระทบและความเสี่ยง
ความร้ายแรงของช่องโหว่นี้อยู่ที่การเปิดโอกาสให้ผู้โจมตีสามารถสั่งรันโค้ดอันตรายจากระยะไกล (Arbitrary Code Execution) บนเซิร์ฟเวอร์ที่ติดตั้ง Adobe Campaign Classic ได้สำเร็จ สิ่งที่น่ากังวลที่สุดคือการโจมตีนี้ไม่จำเป็นต้องอาศัยการโต้ตอบหรือการคลิกใด ๆ จากผู้ใช้งานเลย (Zero-Click) ทำให้แฮกเกอร์สามารถโจมตีระบบได้โดยอัตโนมัติหากค้นพบเซิร์ฟเวอร์ที่มีช่องโหว่ ซึ่งอาจนำไปสู่การขโมยข้อมูลสำคัญของลูกค้า, การติดตั้งมัลแวร์เรียกค่าไถ่, หรือแม้กระทั่งการยึดครองโครงสร้างพื้นฐานของระบบทั้งหมด

🛡️ คำแนะนำและการแก้ไข
Adobe ได้ปล่อยแพตช์ความปลอดภัยเพื่ออุดช่องโหว่ดังกล่าวเป็นที่เรียบร้อยแล้ว จึงขอแนะนำให้ผู้ดูแลระบบและผู้ใช้งาน Adobe Campaign Classic ทุกราย ดำเนินการอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดโดยเร็วที่สุดเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้น การเพิกเฉยต่อการอัปเดตครั้งนี้อาจทำให้องค์กรของคุณตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ได้ง่าย

💬 องค์กรของคุณมีการใช้ Adobe Campaign Classic หรือไม่? และมีนโยบายการอัปเดตแพตช์ความปลอดภัยที่รวดเร็วแค่ไหน มาแชร์กันได้ครับ

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย