Patchday Adobe: After Effects & Co'ya olası kötü amaçlı kod saldırıları

Bakec

New member
Saldırganlar Adobe After Effects, Audition, Bridge, Commerce, Illustrator, InDesign, Photoshop veya Substance 3D Painter'ı hedefleyebilir. En kötü durumda, kötü amaçlı kod sistemlere nüfuz edebilir. Yöneticiler, bu mesajın altında bağlantısı verilen uyarılarda güvenlik açıkları ve korunan sürümler hakkında daha fazla bilgi bulabilirler.


Duyuru



Tehlikeli güvenlik açıkları


After Effects macOS ve Windows'ta savunmasızdır. Geliştiriciler sürümlerde belirtiyor 24.6.3 VE 25.0 Altı güvenlik açığını kapattık. Bunlar, saldırganların bilgisayarlara kötü amaçlı kod eklemesine ve yürütmesine olanak tanıyan çeşitli güvenlik açıklarını içerir (CVE-2024-47441″ gibi)yüksek“).Bunu yapmak için saldırganların bellek hatalarını (sınırların dışında) ayrıntılı olarak açıklanmayan bir şekilde tetiklemesi gerekir.

Maddenin 3 boyutlu ressamı ayrıca çeşitli kötü amaçlı kod güvenlik açıkları yoluyla da saldırıya uğrayabilir. Burada çıktıyı oluşturun 10.1.1 Tüm platformlar için çözüm. illüstratör Versiyonlarda var 28.7.2 VE 29.0.0 MacOS ve Windows'ta kötü amaçlı kod saldırılarına karşı donatılmıştır.

Boşluklar aracılığıyla InDesign Kötü amaçlı kod da sistemlere nüfuz edebilir ve onları tehlikeye atabilir. Geliştiricilerin sürümlerde güvenlik açıkları var ID18.5.3, ID18.5.4 VE ID20.0 Kapalı. Photoshop 2023 24.7.4 ve Photoshop 25/12 ayrıca kötü amaçlı kod çalıştırmaya da karşıdırlar (CVE-2024-49514 “yüksek“) tedarikli.

Adobe şu anda saldırıların bireysel durumlarda nasıl çalışabileceğine ilişkin ayrıntılı bilgi vermiyor. Şu ana kadar devam eden saldırılara dair herhangi bir rapor yok. Ancak yöneticilerin uygulamaları derhal güncellemesi gerekir.




(des)
 
Üst