B
今週中
Adobe Campaign Classic (ACC) のWindows版およびLinux版オンプレミス環境に、深刻な脆弱性が2件発見されました
📌 一言でいうと
Adobe Campaign Classic (ACC) のWindows版およびLinux版オンプレミス環境に、深刻な脆弱性が2件発見されました。CVE-2026-48449は認証なしでリモートコード実行が可能で、CVSSスコア10.0の最高評価となっています。また、CVE-2026-48448は認証なしで任意のファイルを読み取られるSQLインジェクションの脆弱性です。Adobeは早急な更新を推奨しています。
🔍該当判定
- 社内で「Adobe Campaign Classic (ACC)」というマーケティング管理ツールを利用している
- 「Adobe Campaign Classic」を自社サーバー(Windows版またはLinux版)にインストールして運用している
- クラウド版ではなく、オンプレミス(自社所有のサーバー環境)で「Adobe Campaign Classic」を動かしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Adobeが提供する最新のセキュリティアップデートを早急に適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Adobe Campaign Classic 脆弱性 (CVE-2026-48449, CVE-2026-48448) 対応について
お疲れさまです。Adobe Campaign Classicに関する深刻な脆弱性の情報共有です。
■ 概要
Adobe Campaign Classic (ACC) において、リモートコード実行 (RCE) および SQLインジェクションの脆弱性が公開されました。特に CVE-2026-48449 は CVSS v3.1 で 10.0 と評価されており、極めて危険な状態です。
■ 影響範囲
- 対象製品: Adobe Campaign Classic (ACC)
- 対象環境: Windows版およびLinux版のオンプレミス環境
■ 対応手順
1. 自社環境で Adobe Campaign Classic のオンプレミス版を利用しているか確認してください。
2. Adobe公式のセキュリティアドバイザリを確認し、最新の修正パッチを適用してください。
■ 参考情報
- Adobe:Security update available for Adobe Campaign Classic
対応優先度: 高
対応期限: 至急
お疲れさまです。Adobe Campaign Classicに関する深刻な脆弱性の情報共有です。
■ 概要
Adobe Campaign Classic (ACC) において、リモートコード実行 (RCE) および SQLインジェクションの脆弱性が公開されました。特に CVE-2026-48449 は CVSS v3.1 で 10.0 と評価されており、極めて危険な状態です。
■ 影響範囲
- 対象製品: Adobe Campaign Classic (ACC)
- 対象環境: Windows版およびLinux版のオンプレミス環境
■ 対応手順
1. 自社環境で Adobe Campaign Classic のオンプレミス版を利用しているか確認してください。
2. Adobe公式のセキュリティアドバイザリを確認し、最新の修正パッチを適用してください。
■ 参考情報
- Adobe:Security update available for Adobe Campaign Classic
対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Adobe Campaign Classic Vulnerabilities (CVE-2026-48449, CVE-2026-48448)
Dear IT/Security Team,
We are sharing critical vulnerability information regarding Adobe Campaign Classic (ACC).
■ Overview
Two critical vulnerabilities have been identified in ACC. CVE-2026-48449 allows unauthenticated remote code execution (RCE) and has been assigned a CVSS v3.1 score of 10.0. CVE-2026-48448 is a SQL injection vulnerability allowing unauthenticated arbitrary file reads.
■ Scope
- Product: Adobe Campaign Classic (ACC)
- Environment: On-premises installations for Windows and Linux
■ Action Required
1. Verify if Adobe Campaign Classic on-premises is deployed within the environment.
2. Apply the latest security updates provided by Adobe immediately.
■ Reference
- Adobe: Security update available for Adobe Campaign Classic
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing critical vulnerability information regarding Adobe Campaign Classic (ACC).
■ Overview
Two critical vulnerabilities have been identified in ACC. CVE-2026-48449 allows unauthenticated remote code execution (RCE) and has been assigned a CVSS v3.1 score of 10.0. CVE-2026-48448 is a SQL injection vulnerability allowing unauthenticated arbitrary file reads.
■ Scope
- Product: Adobe Campaign Classic (ACC)
- Environment: On-premises installations for Windows and Linux
■ Action Required
1. Verify if Adobe Campaign Classic on-premises is deployed within the environment.
2. Apply the latest security updates provided by Adobe immediately.
■ Reference
- Adobe: Security update available for Adobe Campaign Classic
Priority: High
Deadline: Immediate