- Gotowi na kolejną porcję aktualizacji wtorkowych poprawek?
- Firma Adobe właśnie zakończyła dziś wydawanie nowego zestawu.
- Naprawiono błędy wykonania kodu z oceną krytyczną.
- W tym artykule znajdziesz bezpośrednie linki do pobierania.
Wiemy, że wielu z Was z niecierpliwością czeka na comiesięczny pakiet aktualizacji Patch Tuesday i jesteśmy tutaj, aby ułatwić Wam ich odnalezienie
I, jak na pewno wiesz, Microsoft nie jest jedyną firmą, która wydaje oprogramowanie w tym dniu. W tym artykule porozmawiamy o Adobe i niektórych poprawkach do ich produktów.
Jak zawsze, umieścimy linki do źródła pobierania, więc nie musisz przeszukiwać Internetu, aby je znaleźć.
W tym miesiącu firma Adobe zajmuje się wieloma krytycznymi błędami
Tak więc w lutym 2022 r. firma Adobe wydała pięć biuletynów dotyczących 17 CVE w programach Adobe Illustrator, Creative Cloud Desktop, After Effects, Photoshop i Rush.
Zaczniemy od aktualizacji dla Ilustrator, który naprawia łącznie 13 błędów, z których najpoważniejsze może pozwolić na wykonanie dowolnego kodu przez przepełnienie bufora lub zapis poza granicami (OOB).
Przechodząc do plastra dla Creative Cloud Desktop, możesz chcieć wiedzieć, że naprawia również pojedynczy, krytyczny błąd wykonania kodu.
A ponieważ byliśmy przy temacie krytycznych błędów wykonania kodu, kontynuujmy listę z poprawką dla Adobe Po efektach.
Oprogramowanie wydane dzisiaj rozwiązuje błąd zapisu OOB, który istnieje podczas parsowania plików 3GP. Problem ten wynika z braku poprawnej walidacji danych podanych przez użytkownika, co może skutkować zapisem poza koniec przydzielonej struktury.
Weszliśmy w fazę domową i patrzymy na ostatnią krytyczną łatkę od Adobe w tym miesiącu, która naprawia przepełnienie bufora w Photoshop które mogą pozwolić na wykonanie kodu.
Jedyną średnio ocenianą łatką w tym miesiącu jest aktualizacja dla Premiera Rush, który naprawia błąd występujący podczas analizowania obrazów JPEG.
Jeśli zastanawiałeś się, jak doszło do tego problemu, to wynika to z braku odpowiedniej walidacji danych dostarczonych przez użytkownika, co może skutkować odczytem poza koniec przydzielonego bufora.
Warto również zauważyć, że żaden z błędów naprawionych przez Adobe w tym miesiącu nie jest wymieniony jako publicznie znany lub aktywnie atakowany w momencie wydania.