
Denne uken brakte også en haug med Adobe-relaterte sårbarheter. Det er 24 nye kritiske sårbarheter som nå er funnet, og Adobe ga nettopp ut en ny runde med nyttige oppdateringer. Sammen med den første manglerunden er det nå totalt 47 sårbarheter som påvirker versjoner av Adobes Acrobat DC, Acrobat Reader DCog Photoshop CC for Windows.
Ukens feil er mer alvorlige enn forrige ukes
Feilene i forrige uke ble vurdert med prioritet 2, og ukens sårbarheter er vurdert med prioritet 1. Med andre ord synes feilene som ble oppdaget denne uken å være mer alvorlige enn den første bølgen. Slik gjør du Adobe beskriver denne situasjonen:
Denne oppdateringen løser sårbarheter som er målrettet, eller som har høyere risiko for å bli målrettet, ved å utnytte (r) i naturen for en gitt produktversjon og plattform. Adobe anbefaler administratorer å installere oppdateringen så snart som mulig.
Her er de berørte versjonene av programvaren
Adobe uttalte at det ikke er noen utnyttelser i naturen for problemer som har blitt løst i de siste oppdateringene.
Sikkerhetsoppdateringer for Adobe Acrobat og Reader oppdaterer noen feil som kan føre til kjøring av vilkårlig kode. Ytterligere feil inkluderer problemer med sikkerhetsomgåelse og datautlevering, og disse blir vurdert som viktige.
Berørte versjoner inkluderer 2018.011.20038 og tidligere versjoner av Acrobat DC og Acrobat Reader DC. Det er også 2017.011.30079 og tidligere versjoner av både Acrobat 2017 og Acrobat Reader 2017.
Versjon 2015.006.30417 og tidligere versjoner av Acrobat DC (Classic 2015) for Windows og Acrobat Reader DC (Classic 2015) for Windows er også inkludert.
Adobe Photoshop CC har en annen feil som kan føre til vilkårlig kodeutførelse. Berørte versjoner inkluderer Photoshop CC 2017 for Windows og Photoshop 2018 for Windows.
Allan Liska, en trusselinformasjonsanalytiker ved Recorded Future, anbefaler brukere å oppdatere systemene så snart som mulig og alltid være klar over PDF-filer på nettsteder eller komme fra ukjente personer. Du kan lese fullstendig informasjon om disse feilene.
RELATERTE HISTORIER FOR Å KONTROLLERE:
- Slik blokkerer du blokkering av Adobe Flash-innhold i Edge, Google Chrome og Firefox
- Adobe Experience Cloud er nå tilgjengelig for kinesiske bedrifter
- Adobe Acrobat Reader 2018 gir PDF 2.0-støtte og ekstra kompatibilitet