- Kas olete valmis järjekordseks patch teisipäeva värskendusteks?
- Adobe on just täna lõpetanud värske komplekti väljaandmise.
- Käsitleti kriitilise tasemega koodi täitmise vead.
- Otse allalaadimise lingid leiate sellest artiklist.
Teame, et paljud teist ootavad pikisilmi igakuist Patch Teisipäeva värskenduste komplekti ja me oleme siin selleks, et teil oleks nende leidmine lihtsam
Ja nagu te kindlasti teate, pole Microsoft ainus ettevõte, kes selle päeva jooksul tarkvara välja annab. Niisiis, selles artiklis räägime Adobest ja mõnest nende toodete plaastrist.
Nagu alati, lisame allalaadimisallika lingid, nii et te ei pea nende leidmiseks Internetti otsima.
Adobe tegeleb sel kuul mitmete kriitiliselt hinnatud veaga
Seega andis Adobe 2022. aasta veebruariks välja viis bülletääni, mis käsitlevad 17 CVE-d Adobe Illustratoris, Creative Cloud Desktopis, After Effectsis, Photoshopis ja Rushis.
Alustame värskendusega Illustraator, mis parandab kokku 13 viga, millest kõige tõsisem võib lubada suvalise koodi täitmist kas puhvri ületäitumise või piiridest väljuva (OOB) kirjutamise kaudu.
Liikudes edasi plaastri juurde Creative Cloud Desktop, võiksite teada, et see parandab ka ühe kriitilise tähtsusega koodi käitamise vea.
Ja kuna käsitlesime kriitilise hinnanguga koodikäivitusvigasid, jätkame loendit Adobe'i parandusega. Järelmõjud.
Täna avaldatud tarkvara tegeleb OOB-kirjutusveaga, mis eksisteerib 3GP-failide sõelumisel. See probleem tuleneb kasutaja edastatud andmete nõuetekohase valideerimise puudumisest, mis võib põhjustada määratud struktuuri lõpust kirjutamise.
Sisenesime koduväljakule ja vaatame selle kuu viimast Adobe'i kriitilise reitinguga plaastrit, mis parandab puhvri ületäitumise Photoshop mis võimaldaks koodi täitmist.
Selle kuu ainus mõõduka hinnanguga plaaster on värskendus Esilinastus Rush, mis parandab JPEG-piltide sõelumisel esineva vea.
Kui mõtlete, kuidas see probleem tekkis, tuleneb see kasutaja edastatud andmete nõuetekohase valideerimise puudumisest, mis võib põhjustada eraldatud puhvri lõpu lugemise.
Samuti väärib märkimist, et ükski Adobe sel kuul parandatud vigadest ei ole avaldamise ajal avalikult tuntud ega aktiivse rünnaku all.