एडोब ने अपने एंटरप्राइज-केंद्रित मार्केटिंग ऑटोमेशन प्लेटफॉर्म, कैंपेन क्लासिक (ACC) में एक अधिकतम-गंभीरता वाली सुरक्षा खामी को ठीक करने के लिए सुरक्षा अपडेट जारी किए हैं। CVE-2026-48449 के रूप में पहचानी गई यह खामी बिना किसी यूजर इंटरेक्शन के हैकर्स को सिस्टम का पूरा नियंत्रण दे सकती है।

मुख्य बातें

  • एडोब कैंपेन क्लासिक में अधिकतम-गंभीरता वाली CVSS 10.0 सुरक्षा खामी पाई गई है।
  • यह भेद्यता (CVE-2026-48449) बिना किसी यूजर इंटरेक्शन (जीरो-क्लिक) के कोड निष्पादन की अनुमति देती है।
  • एंटरप्राइज उपयोगकर्ताओं को गंभीर खतरों से बचने के लिए तुरंत सुरक्षा पैच लागू करने की सलाह दी गई है।

दिग्गज टेक कंपनी Adobe ने अपने लोकप्रिय एंटरप्राइज मार्केटिंग ऑटोमेशन प्लेटफॉर्म, Adobe Campaign Classic (ACC) में एक बेहद संवेदनशील और गंभीर सुरक्षा खामी को ठीक करने के लिए आपातकालीन सुरक्षा अपडेट जारी किए हैं। इस सुरक्षा खामी को कॉमन वल्नेरेबिलिटी स्कोरिंग सिस्टम (CVSS) पर 10.0 की अधिकतम गंभीरता रेटिंग दी गई है, जो इसे सुरक्षा के लिहाज से सबसे खतरनाक श्रेणी में रखती है।

इस भेद्यता को वैश्विक स्तर पर CVE-2026-48449 के रूप में ट्रैक किया जा रहा है। सुरक्षा शोधकर्ताओं के अनुसार, यह खामी गलत प्राधिकरण (Incorrect Authorization) का परिणाम है। इसकी सबसे खतरनाक बात यह है कि हमलावर इसका फायदा उठाने के लिए बिना किसी यूजर इंटरेक्शन (Zero-Click) के लक्षित सिस्टम पर मनमाना कोड निष्पादित (Arbitrary Code Execution) कर सकते हैं।

ऐतिहासिक पृष्ठभूमि और तकनीकी प्रभाव

एडोब कैंपेन क्लासिक (ACC) का उपयोग दुनिया भर के बड़े कॉर्पोरेट और बहुराष्ट्रीय ब्रांड्स द्वारा बड़े पैमाने पर मार्केटिंग अभियानों और संवेदनशील ग्राहक डेटा को प्रबंधित करने के लिए किया जाता है। चूंकि इन प्लेटफॉर्म्स में लाखों ग्राहकों की व्यक्तिगत पहचान योग्य जानकारी (PII) होती है, इसलिए ये हमेशा से ही साइबर अपराधियों के प्राथमिक निशाने पर रहे हैं। अतीत में भी इस तरह के मार्केटिंग प्लेटफॉर्म्स पर हुए हमलों ने बड़े पैमाने पर डेटा ब्रीच को जन्म दिया है।

यह क्यों महत्वपूर्ण है

BozokMedia के विश्लेषण से पता चलता है कि एडोब कैंपेन क्लासिक जैसे मार्केटिंग ऑटोमेशन टूल रैंसमवेयर समूहों और राज्य-प्रायोजित एडवांस परसिस्टेंट थ्रेट (APT) हैकर्स के लिए अत्यधिक आकर्षक लक्ष्य हैं। इस प्लेटफॉर्म की गहरी पहुंच सीधे कॉर्पोरेट डेटाबेस तक होती है। CVSS 10.0 स्कोर वाली इस खामी का फायदा उठाकर हमलावर न केवल संवेदनशील डेटा चोरी कर सकते हैं, बल्कि पूरे कॉर्पोरेट नेटवर्क को बंधक भी बना सकते हैं।

"बिना किसी यूजर इंटरैक्शन के काम करने वाली CVSS 10.0 भेद्यता साइबर अपराधियों के लिए किसी जैकपॉट से कम नहीं है; इसका तुरंत समाधान करना व्यावसायिक सुरक्षा के लिए अनिवार्य है।"

खामियों का तुलनात्मक विश्लेषण

नीचे दी गई तालिका इस नई खामी की गंभीरता को सामान्य सुरक्षा खतरों की तुलना में स्पष्ट करती है:

भेद्यता आईडी (ID)CVSS स्कोरहमला वेक्टरयूजर इंटरेक्शनजोखिम स्तर
CVE-2026-4844910.0नेटवर्क (रिमोट)कोई नहीं (Zero-Click)अत्यंत गंभीर (Critical)
सामान्य RCE खामी8.5नेटवर्कआवश्यक (क्लिक करना)उच्च (High)
क्या आप जानते हैं?: एडोब कैंपेन क्लासिक को मूल रूप से 'नियोलेन' (Neolane) के नाम से जाना जाता था, जिसे एडोब ने साल 2013 में लगभग 600 मिलियन डॉलर में अधिग्रहित किया था।

अक्सर पूछे जाने वाले प्रश्न (FAQ)

Q1: CVE-2026-48449 क्या है और यह कितनी खतरनाक है?
A1: यह एडोब कैंपेन क्लासिक में पाई गई 10.0 CVSS स्कोर वाली एक अत्यंत गंभीर सुरक्षा खामी है, जो हमलावरों को बिना किसी मानवीय हस्तक्षेप के रिमोटली कोड रन करने की अनुमति देती है।

Q2: इस सुरक्षा खतरे से खुद को कैसे सुरक्षित रखें?
A2: एडोब ने इस खामी को ठीक करने के लिए आधिकारिक पैच जारी कर दिया है। सभी प्रभावित संगठनों को तुरंत अपने एडोब कैंपेन क्लासिक सॉफ़्टवेयर को नवीनतम संस्करण में अपडेट करना चाहिए।