Adobe Patchday: Magento ve Photoshop Mağazalarına Olası Kötü Amaçlı Kod Saldırıları

Bakec

New member
Adobe uygulamalarını kullanan herkes, güvenlik amacıyla bunları güncel tutmalıdır. Bu gerçekleşmezse, saldırganlar en kötü senaryoda kötü amaçlı kod kullanarak sistemlerin güvenliğini ihlal edebilir. Devam eden saldırılara ilişkin henüz bir bilgi yok.

Duyuru



Önemli güncellemeler


Commerce ve Magento Açık Kaynak’taki on güvenlik açığı en tehlikeli olarak kabul ediliyor. Burada saldırganlar daha fazla saldırı başlatabilir ve daha yüksek kullanıcı hakları elde edebilir, güvenlik özelliklerini atlayabilir ve kötü amaçlı kod çalıştırabilir. Boşlukların çoğu tehdit düzeyiyle ilgili”yüksek“. Adobe bununla korunan sürümleri bir uyarı mesajında listeler.

Photoshop, macOS ve Windows’taki kötü amaçlı kod saldırılarına karşı savunmasızdır (CVE-2023-26370,”yüksek“). Burada harcamalar yaratılıyor Photoshop 2023 24.7.1 VE Photoshop2024 25.0 Çare. Bridge’e macOS ve Windows üzerinden de saldırı yapılabilir. Bu noktada bellek sızıntıları meydana gelebilir (CVE-2023-38216, “orta“; CVE-2023-38217, “orta“). Geliştiriciler öyle söylüyor Sorunlar 13.0.4 VE 14.0.0 onardılar.

Eylül ayında Adobe, Acrobat Reader’da halihazırda saldırılarda kullanılmış olan güvenlik kusurlarını düzeltti. Diğer boşluklar Adobe Experience Manager AEM Bulut Hizmeti ve Adobe Connect’i etkiledi.


(İtibaren)



Haberin Sonu
 
Üst