בדוק את עדכוני פברואר 2023 של Adobe Patch Tuesday

  • אדובי פרסמה את עדכוני האבטחה החודשיים עבור התוכנה שלה.
  • בפברואר 2023, אנו בוחנים באגים רבים בביצוע קוד.
  • CVEs קיבלו מענה InDesign, InCopy ו-Adobe Dimension.
adobe patch Tuesday

אנחנו די בטוחים שרבים מכם חיכו בכיליון עיניים להשקת Adobe Patch Tuesday, ואנחנו כאן כדי להקל עליכם קצת למצוא את מה שאתם מחפשים.

כפי שאתה יודע עד עכשיו, מיקרוסופט היא לא החברה היחידה שיש לה השקה כזו על בסיס חודשי, אז במאמר זה, אנחנו הולכים לדבר על Adobe וכמה מהתיקונים למוצרים שלה.

וכפי שאנו עושים מדי חודש, נכלול גם קישורים למקור ההורדה, כך שלא תצטרך לסרוק באינטרנט כדי למצוא אותם.

28 CVEs קיבלו התייחסות החודש על ידי Adobe

אולם לפני שנתחיל, בואו נסתכל גם על מה שקרה בינואר 2023, כאשר אדובי שחררה 29 CVEs בארבעה תיקונים עבור Adobe Acrobat ו-Reader, InDesign, InCopy ו-Adobe Dimension.

גולת הכותרת של מהדורת החודש שעבר הייתה בהחלט עדכון Reader שהתייחס לשילוב של 15 CVEs, שמונה מהם דורגו קריטי בחומרתם.

מובן מאליו שהחמור ביותר מבין אלה עלול לאפשר ביצוע קוד אם תוקף ישכנע מטרה לפתוח מסמך PDF בעל מבנה מיוחד.

עכשיו כשזה לא מהדרך, בואו נחזור להווה ונחקור מה החברה הכינה עבור המשתמשים שלה כחלק מקבוצת התיקונים של פברואר.

החודש, פברואר 2023, אנו בוחנים תיקוני אבטחה עבור תוכנות כגון Adobe Photoshop, Substance 3D Stager, Animate, InDesign, Bridge, FrameMaker, Connect ו-After Effects.

פוטושופ

ללא כל ספק אחת מפלטפורמות עריכת המדיה הנפוצות ביותר, אדובי דואגת שפוטושופ תמיד עומד בסטנדרטים.

ה פוטושופ תיקון מתקן חמישה באגים, שלושה מהם מדורגים קריטיים, ותוקף עלול לקבל ביצוע קוד שרירותי אם יוכל לשכנע משתמש במערכת מושפעת לפתוח קובץ זדוני

גרסאות מושפעות

מוצר גרסה מושפעת פּלַטפוֹרמָה
פוטושופ 2022 23.5.3 וגרסאות קודמות Windows ו-macOS
פוטושופ 2023 24.1 וגרסאות קודמות Windows ו-macOS

ראש הממשלה ראש

אל תחשוב שעדיין יצאנו מהיער, מכיוון שצדדים שלישיים זדוניים מכוונים גם ליישומים אחרים מעוצבים של Adobe באותו זמן.

לפיכך, זהו אותו תרחיש עבור ראש הממשלה ראש, המתקן שני באגים בביצוע קוד בדירוג קריטי. אז קח בחשבון גם את זה.

גרסאות מושפעות

מוצר גִרְסָה פּלַטפוֹרמָה
Adobe Premiere Rush 2.6 וגרסאות קודמות חלונות

לְהַנפִּישׁ

אם אתה משתמש ב-Adobe Animate, עליך לשקול את האפשרות שגם התוכנה המועדפת עליך נפגעה.

כן, כפי ש-Adobe ציינה בדף התמיכה, ה לְהַנפִּישׁ patch גם מתקן שלושה באגים קריטיים של ביצוע קוד דומים.

גרסאות מושפעות

מוצר גִרְסָה פּלַטפוֹרמָה
Adobe Animate 2022 22.0.8 וגרסאות קודמות Windows ו-macOS
Adobe Animate 2023 23.0.0 וגרסאות קודמות Windows ו-macOS

לְגַשֵׁר

טיפ מומחה:

ממומן

קשה להתמודד עם בעיות מסוימות במחשב, במיוחד כשמדובר במאגרים פגומים או קבצי Windows חסרים. אם אתה נתקל בבעיות בתיקון שגיאה, ייתכן שהמערכת שלך שבורה חלקית.
אנו ממליצים להתקין את Restoro, כלי שיסרוק את המכשיר שלך ויזהה מה התקלה.
לחץ כאן כדי להוריד ולהתחיל לתקן.

זה קצת יותר גרוע מכל מה שהצגנו עד כה, אז אנא שים לב אם אתה משתמש ב-Adobe Bridge.

מומחי אבטחה הדגישו כי התיקון עבור אדובי ברידג' מתקן חמישה באגים בביצוע קוד בדירוג קריטי בתוספת שתי דליפות זיכרון

גרסאות מושפעות

מוצר גִרְסָה פּלַטפוֹרמָה
אדובי ברידג' 12.0.3 וגרסאות קודמות  Windows ו-macOS
אדובי ברידג' 13.0.1 וגרסאות קודמות  Windows ו-macOS

תופעות לוואי

יש הרבה מאיתנו שמסתמכים על האפטר אפקטס של אדובי כדי לשכלל את המוצרים שלנו, אבל התוכנה הזו לא חסינה מפני התקפות.

למעשה, תופעות לוואי יש גם דליפת זיכרון לשלושה באגים של ביצוע קוד, בדיוק כפי שעושים חלק מהאחים שלה Adobe.

גרסאות מושפעות

מוצר גִרְסָה פּלַטפוֹרמָה
Adobe After Effects 23.1 וגרסאות קודמות Windows ו-macOS
Adobe After Effects 22.6.3 וגרסאות קודמות Windows ו-macOS

יוצר מסגרות

כן, עדיין יש אפליקציות מבית אדובי שעוברות את אותו מבחן, אז החברה נאלצה לעשות משהו מהר.

לפיכך, התיקון עבור יוצר מסגרות מכיל גם שילוב של ביצוע קוד ותיקוני דליפות זיכרון, כך שתיקון האבטחה יתקבל בברכה.

גרסאות מושפעות

מוצר גִרְסָה פּלַטפוֹרמָה
Adobe FrameMaker עדכון מהדורה 2020 4 ואילך
חלונות
Adobe FrameMaker שחרור 2022
חלונות

זו הפעם הראשונה שאנו מזכירים את Adobe Connect במאמר כזה, אך החברה נאלצה לנקוט באמצעים מיידיים.

שימו לב שהתיקון עבור Adobe Connect מתקן באג עקיפת תכונת אבטחה, למרות שהחברה לא מספקת מידע נוסף על מה שעוקף.

גרסאות מושפעות

מוצר גִרְסָה פּלַטפוֹרמָה
Adobe Connect 11.4.5 וגרסאות קודמות את כל
Adobe Connect 12.1.5 וגרסאות קודמות את כל

אינדיזיין

אנא זכור כי התיקון עבור אינדיזיין מתקן מניעת שירות שנגרמה על ידי דחיית מצביע NULL, למקרה שלא ידעת.

שלח כרטיס תמיכה ל-Adobe אם אתה עדיין נתקל בבעיות לאחר הורדה והתקנה של עדכוני אבטחה אלה.

גרסאות מושפעות

מוצר גרסה מושפעת פּלַטפוֹרמָה
אדובי אינדיזיין ID18.1 וגרסה מוקדמת יותר. Windows ו-macOS 
אדובי אינדיזיין ID17.4 וגרסה מוקדמת יותר. Windows ו-macOS 

אחרון חביב, התיקון עבור Adobe Substance 3D Stager אינו מתייחס למעשה לאף CVE חדש, כך שאין צורך לדאוג.

עם זאת, Adobe מעדכנת ספריות של צד שלישי המשמשות את כלי המודלים התלת-ממדיים, כך שיש עוד פרט לצפות לו.

מומחים טוענים שאף אחד מהבאגים שתוקנו על ידי Adobe החודש אינו מופיע כידוע בציבור או תחת התקפה פעילה בזמן השחרור.

האם מצאת בעיות אחרות לאחר הורדת והתקנה של עדכונים אלה? שתף אותנו במחשבותיך בקטע ההערות למטה.

כיצד להסיר את ההתקנה של מנהל היישומים של Adobe לחלוטין

כיצד להסיר את ההתקנה של מנהל היישומים של Adobe לחלוטיןאדוביחלונות 10

כדי לפתור בעיות שונות במחשב, אנו ממליצים על DriverFix:תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:הורד א...

קרא עוד
כיצד להוסיף הערות וניהול של קבצי PDF [האפליקציות הטובות ביותר]

כיצד להוסיף הערות וניהול של קבצי PDF [האפליקציות הטובות ביותר]קבצי Pdfאדובי

ביאור PDF ב- Windows 10 ישפר את העבודה והלימוד שלך.אתה יכול בקלות לערוך ולסמן את קבצי ה- PDF שלך באמצעות כלי הפרימיום האלה.בצע את השלבים הבאים כדי ללמוד כיצד ליצור ולערוך קובצי PDF באמצעות Drawboar...

קרא עוד
תיקון: לפחות לחתימה אחת יש בעיות [PDF, Docusign]

תיקון: לפחות לחתימה אחת יש בעיות [PDF, Docusign]אדוביקורא האקרובט של אדובי

חתימה דיגיטלית ניתן להשתמש בה כדי להגן ולאמת pdf מסמכים משותף למספר רב של צדדים. זה מושלם נוֹרמָלִי למשך קורא PDF ל חשבון לחתימות לא מאומתות בא מסמך. המדריך למטה רָצוֹןעֶזרָה אתה מאמת חתימות בקובץ ...

קרא עוד