На этой неделе также было обнаружено множество уязвимостей, связанных с Adobe. К настоящему времени обнаружено 24 новые критические уязвимости, и Adobe только что выпустила второй раунд полезных исправлений. Вместе с первым раундом недостатков теперь в общей сложности 47 уязвимостей которые влияют на версии Adobe Acrobat DC, Acrobat Reader DCи Photoshop CC для Windows.
Ошибки на этой неделе более серьезны, чем на прошлой.
Недостатки прошлой недели получили приоритет 2, а уязвимости этой недели получили приоритет 1. Другими словами, недостатки, обнаруженные на этой неделе, кажутся более серьезными, чем первая волна. Вот как Adobe описывает эту ситуацию:
Это обновление устраняет уязвимости, на которые нацелены или которые имеют более высокий риск стать мишенью, с помощью используемых эксплойтов для данной версии продукта и платформы. Adobe рекомендует администраторам как можно скорее установить обновление.
Вот уязвимые версии программного обеспечения
Adobe заявила, что в дикой природе нет эксплойтов для любых проблем, которые были устранены в последних исправлениях.
Обновления безопасности для Adobe Acrobat и Reader исправляют несколько недостатков, которые могут привести к выполнению произвольного кода. Дополнительные недостатки включают проблемы обхода безопасности и раскрытия данных, и они оцениваются как важные.
Затронутые версии включают 2018.011.20038 и более ранние версии Acrobat DC и Acrobat Reader DC. Существуют также Acrobat 2017 и Acrobat Reader 2017 версии 2017.011.30079 и предыдущие.
Версия 2015.006.30417 и более ранние версии Acrobat DC (Classic 2015) для Windows и Acrobat Reader DC (Classic 2015) для Windows также включены.
Adobe Photoshop CC имеет еще один недостаток, который может привести к выполнению произвольного кода. Затронутые версии включают Photoshop CC 2017 для Windows и Photoshop 2018 для Windows.
Аллан Лиска, аналитик по анализу угроз компании Recorded Future, рекомендует пользователям как можно скорее обновить системы и всегда быть в курсе файлов PDF на веб-сайтах или исходящих от неизвестных людей. Вы можете прочитать полная информация об этих недостатках.
СВЯЗАННЫЕ ИСТОРИИ, ЧТО НУЖНО ПРОВЕРИТЬ:
- Как разблокировать содержимое Adobe Flash в Edge, Google Chrome и Firefox
- Adobe Experience Cloud теперь доступен для китайских предприятий
- Adobe Acrobat Reader 2018 обеспечивает поддержку PDF 2.0 и дополнительную совместимость