Minggu ini juga membawa banyak kerentanan terkait Adobe. Ada 24 kerentanan kritis baru yang ditemukan sekarang, dan Adobe baru saja merilis patch berguna putaran kedua. Bersama dengan cacat putaran pertama, sekarang ada total 47 kerentanan yang memengaruhi versi Adobe Acrobat DC, Pembaca Acrobat DC, dan Photoshop CC untuk Windows.
Cacat minggu ini lebih parah dari minggu lalu
Kelemahan minggu lalu dinilai dengan prioritas 2 dan kerentanan minggu ini dinilai dengan prioritas 1. Dengan kata lain, kekurangan yang ditemukan minggu ini tampaknya lebih parah daripada gelombang pertama. Begini caranya Adobe menggambarkan situasi ini:
Pembaruan ini mengatasi kerentanan yang ditargetkan, atau yang memiliki risiko lebih tinggi menjadi target, dengan mengeksploitasi secara liar untuk versi dan platform produk tertentu. Adobe merekomendasikan administrator untuk menginstal pembaruan sesegera mungkin.
Berikut adalah versi perangkat lunak yang terpengaruh
Adobe menyatakan bahwa tidak ada eksploitasi di alam liar untuk masalah apa pun yang telah diatasi di tambalan terbaru.
Pembaruan keamanan untuk Adobe Acrobat dan Reader menambal beberapa kelemahan yang dapat menyebabkan eksekusi kode arbitrer. Kelemahan tambahan termasuk bypass keamanan dan masalah pengungkapan data, dan ini dinilai penting.
Versi yang terpengaruh termasuk 2018.011.20038 dan versi sebelumnya dari Acrobat DC dan Acrobat Reader DC. Ada juga 2017.011.30079 dan versi sebelumnya dari Acrobat 2017 dan Acrobat Reader 2017.
Versi 2015.006.30417 dan versi sebelumnya dari Acrobat DC (Classic 2015) untuk Windows dan Acrobat Reader DC (Classic 2015) untuk Windows juga disertakan.
Adobe Photoshop CC memiliki kelemahan lain yang dapat menyebabkan eksekusi kode arbitrer. Versi yang terpengaruh termasuk Photoshop CC 2017 untuk Windows dan Photoshop 2018 untuk Windows.
Allan Liska, analis intelijen ancaman di Recorded Future, merekomendasikan pengguna untuk memperbarui sistem sesegera mungkin dan selalu waspada terhadap file PDF di situs web atau yang berasal dari orang yang tidak dikenal. Anda dapat membaca info lengkap tentang kekurangan tersebut.
CERITA TERKAIT UNTUK DIPERHATIKAN:
- Cara membuka blokir konten Adobe Flash di Edge, Google Chrome, dan Firefox
- Adobe Experience Cloud sekarang tersedia untuk perusahaan Cina
- Adobe Acrobat Reader 2018 menghadirkan dukungan PDF 2.0 dan kompatibilitas ekstra