Lỗ hổng CVE-2026-48334 ở mức CRITICAL trên Adobe Illustrator có thể bị khai thác khi người dùng mở file độc hại. Bitech khuyến nghị cập nhật bản vá ngay.
Ngày 14/07/2026, các cơ quan bảo mật quốc tế và Adobe đã chính thức công bố thông tin về một lỗ hổng bảo mật đặc biệt nghiêm trọng ảnh hưởng đến phần mềm thiết kế đồ họa Adobe Illustrator. Lỗ hổng này được theo dõi dưới mã CVE-2026-48334 và được đánh giá ở mức đe dọa Cực kỳ nghiêm trọng (CRITICAL).
Mức độ nghiêm trọng và Đối tượng bị ảnh hưởng
- Mã lỗ hổng: CVE-2026-48334
- Mức độ nghiêm trọng: CRITICAL (Cực kỳ nghiêm trọng)
- Ngày phát hành: 14/07/2026
- Đối tượng bị ảnh hưởng: Tất cả các cá nhân, nhà thiết kế và doanh nghiệp đang sử dụng các phiên bản Adobe Illustrator chưa được cập nhật bản vá mới nhất trên Windows và macOS.
Mô tả kỹ thuật về lỗ hổng
Theo thông tin kỹ thuật được công bố, Adobe Illustrator gặp phải lỗ hổng Xác thực đầu vào không phù hợp (Improper Input Validation). Sơ hở này xuất hiện trong quá trình phần mềm xử lý dữ liệu từ tệp tin mở ra.
Kẻ tấn công có thể tạo ra một tệp tin đồ họa chứa mã độc và lừa người dùng mở tệp tin đó. Mặc dù việc khai thác yêu cầu tương tác từ người dùng (nạn nhân phải chủ động mở file), nhưng một khi file độc hại được mở, hậu quả sẽ rất nghiêm trọng:
- Thực thi mã tùy ý (Arbitrary Code Execution): Kẻ tấn công có thể chạy mã độc với quyền của người dùng hiện tại.
- Thay đổi phạm vi tác động (Scope Changed): Lỗ hổng cho phép kẻ tấn công leo thang đặc quyền, chiếm quyền kiểm soát tài khoản hoặc phiên làm việc của nạn nhân, từ đó đe dọa toàn bộ hệ thống hoặc mạng nội bộ.
Khuyến nghị khắc phục
Để đảm bảo an toàn cho dữ liệu và hệ thống, Bitech khuyến nghị người dùng và các quản trị viên hệ thống thực hiện ngay các biện pháp sau:
- Cập nhật phần mềm ngay lập tức: Mở ứng dụng Adobe Creative Cloud Desktop, kiểm tra bản cập nhật mới nhất cho Adobe Illustrator và tiến hành nâng cấp lên phiên bản đã được xử lý theo bản thông báo bảo mật APSB26-79 của Adobe.
- Nâng cao cảnh giác với tệp tin lạ: Không mở các tệp tin thiết kế (.ai, .eps,...) gửi từ người lạ, qua email đáng ngờ hoặc tải xuống từ các nguồn không tin cậy.
- Rà soát an ninh mạng: Các doanh nghiệp nên triển khai giải pháp giám sát điểm cuối (EDR/Antivirus) để phát hiện kịp thời các hành vi bất thường khi người dùng mở tệp tài liệu.
Nguồn tham khảo
Thông tin chi tiết về lỗ hổng được tham chiếu tại:
- National Vulnerability Database: https://nvd.nist.gov/vuln/detail/CVE-2026-48334
- Adobe Security Bulletin (APSB26-79): https://helpx.adobe.com/security/products/illustrator/apsb26-79.html
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-48334
Tham khảo: https://helpx.adobe.com/security/products/illustrator/apsb26-79.html