🔥 この記事の詳細
2026-08-12 更新
B
今週中

Adobe Campaign Classicにおいて、リモートから認証なしでコード実行が可能な深刻な脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-71398CVE-2026-27302
📅 2026-08-12📰 secnext
📌 一言でいうと
Adobe Campaign Classicにおいて、リモートから認証なしでコード実行が可能な深刻な脆弱性が判明しました。CVSSスコア10.0のクリティカルな脆弱性が複数含まれており、短期間に3度目の緊急更新となる状況です。Adobeは利用者に早急なアップデートの適用を強く求めています。
🔍該当判定
  • 社内でマーケティングオートメーションツール「Adobe Campaign Classic」を利用している
  • 「Adobe Campaign Classic」のバージョンが 7.4.3 build 9399 以前である
  • 自社サーバーまたはクラウド上で「Adobe Campaign Classic」を運用し、外部からアクセス可能な状態にある
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のセキュリティアップデートを速やかに適用すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Adobe Campaign Classic 深刻な脆弱性 (CVE-2026-71398, CVE-2026-27302) 対応について

お疲れさまです。Adobe Campaign Classicに関する緊急の脆弱性情報共有です。

■ 概要
認可処理の不備により、リモートから認証なしで任意のコード実行が可能となる脆弱性が判明しました。CVSS v3.1のベーススコアは最高値の「10.0」とされており、極めて危険な状態です。

■ 影響範囲
- 対象製品: Adobe Campaign Classic
- 影響を受けるバージョン: 7.4.3 build 9398 および 9399 を含む以前のバージョン

■ 対応手順
1. Adobeが提供する最新のセキュリティアップデートを適用してください。
2. アップデート適用後、バージョンが最新であることを確認してください。

■ 参考情報
- Adobe公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Adobe Campaign Classic Critical Vulnerabilities (CVE-2026-71398, CVE-2026-27302)

Dear IT/Security Team,

This is an urgent notification regarding critical vulnerabilities in Adobe Campaign Classic.

■ Overview
Flaws in authorization processing allow unauthenticated remote code execution (RCE). These vulnerabilities have been assigned a CVSS v3.1 base score of 10.0, indicating the highest level of severity.

■ Scope
- Product: Adobe Campaign Classic
- Affected Versions: Versions including 7.4.3 build 9398 and 9399

■ Action Required
1. Immediately apply the latest security updates provided by Adobe.
2. Verify that the installation is updated to the latest patched version.

■ Reference
- Adobe Official Security Advisory

Priority: High
Deadline: Immediate