Vulnerabilidad crítica en Adobe Campaign Classic permite tomar control sin ninguna acción del usuario
Adobe corrigió una falla crítica en Campaign Classic, su plataforma de automatización de marketing, que permitía tomar control del sistema sin que nadie hiciera clic ni ingresara datos. La empresa no reporta ataques activos, pero la actualización ya está disponible. Las organizaciones que usan esta plataforma deben confirmar si tienen instalada la versión corregida.
Qué ocurrió
Adobe publicó una actualización de seguridad para corregir una falla crítica (calificación máxima de severidad, CVSS 10.0) en Campaign Classic, su plataforma de automatización de marketing usada por empresas para gestionar campañas y bases de datos de clientes. La falla permite a un atacante ejecutar código y tomar control del sistema sin necesidad de que ningún usuario haga clic, abra un archivo o ingrese datos. Adobe también corrigió una segunda falla, de severidad alta, que permite leer archivos del servidor sin autorización. La empresa no reporta ataques activos que exploten ninguna de las dos.
Quién está expuesto
Para personas
No aplica directamente. El riesgo recae en las organizaciones que operan esta plataforma.
Para organizaciones
Empresas que usan Adobe Campaign Classic (versión 7) para automatizar marketing, en instalaciones para Windows o Linux anteriores a la versión 7.4.3 build 9398.
A considerar
La misma actualización corrige una segunda falla que permite leer archivos del servidor sin autorización. No hace falta aplicar parches por separado: la versión 7.4.3 build 9398 corrige ambas.
Impacto potencial
Si la plataforma no se actualiza, un atacante podría tomar control completo del sistema de marketing sin dejar rastro de interacción del usuario, con acceso a bases de datos de clientes, campañas activas y credenciales almacenadas.
Leer fuente original →