Ši savaitė taip pat atnešė daugybę su „Adobe“ susijusių pažeidžiamumų. Šiuo metu yra 24 nauji kritiniai trūkumai, o „Adobe“ ką tik išleido antrą naudingų pataisų etapą. Kartu su pirmuoju trūkumų etapu dabar yra iš viso 47 pažeidžiamumai kurie turi įtakos „Adobe“ „Acrobat DC“ versijoms, „Acrobat Reader DC“ir „Photoshop CC“, skirtą „Windows“.
Šios savaitės trūkumai yra rimtesni nei praėjusią savaitę
Praėjusios savaitės trūkumai buvo įvertinti 2 prioritetu, o šios savaitės pažeidimai - 1 prioritetu. Kitaip tariant, šią savaitę atrasti trūkumai atrodo rimtesni nei pirmoji banga. Štai kaip „Adobe“ apibūdina šią situaciją:
Šis naujinimas pašalina pažeidžiamas vietas, kurioms taikoma arba kurioms kyla didesnė rizika, kad jomis bus naudojamasi naudojant tam tikros produkto versijos ir platformos laisvę. „Adobe“ rekomenduoja administratoriams kuo greičiau įdiegti naujinį.
Čia yra paveiktos programinės įrangos versijos
„Adobe“ teigė, kad gamtoje nėra jokių išnaudojimų problemoms, kurios buvo išspręstos naujausiuose pataisose.
„Adobe Acrobat“ ir „Reader“ saugos naujinimai užtaiso keletą trūkumų, kurie gali sukelti savavališką kodo vykdymą. Papildomi trūkumai yra apeiti saugumą ir duomenų atskleidimo klausimai, kurie vertinami kaip svarbūs.
Paveiktos versijos apima 2018.011.20038 ir ankstesnes „Acrobat DC“ ir „Acrobat Reader DC“ versijas. Taip pat yra 2017.011.30079 ir ankstesnės „Acrobat 2017“ ir „Acrobat Reader 2017“ versijos.
Taip pat pridedamos „Windows“ skirtos „Acrobat DC“ („Classic 2015“) ir „Windows“ skirtos „Acrobat Reader DC“ („Classic 2015“) versijos 2015.006.30417 versijos.
„Adobe Photoshop CC“ turi dar vieną trūkumą, kuris gali sukelti savavališką kodo vykdymą. Paveiktos versijos apima „Photoshop CC 2017“, skirtą „Windows“, ir „Photoshop 2018“, skirtą „Windows“.
„Recorded Future“ grėsmių žvalgybos analitikas Allanas Liska rekomenduoja vartotojams kuo greičiau atnaujinti sistemas ir visada žinoti apie PDF failus svetainėse arba iš nežinomų žmonių. Galite perskaityti išsami informacija apie šiuos trūkumus.
Susijusios istorijos, kurias reikia patikrinti:
- Kaip atblokuoti „Adobe Flash“ turinį „Edge“, „Google Chrome“ ir „Firefox“
- Kinijos įmonėms dabar prieinamas „Adobe Experience Cloud“
- „Adobe Acrobat Reader 2018“ suteikia PDF 2.0 palaikymą ir papildomą suderinamumą