Tento týždeň priniesol aj množstvo zraniteľností súvisiacich s Adobe. Teraz sa našlo 24 nových kritických chýb zabezpečenia a spoločnosť Adobe práve vydala druhé kolo užitočných opráv. Spolu s prvým kolom nedostatkov je ich teraz celkom 47 zraniteľností ktoré ovplyvňujú verzie aplikácie Adobe Acrobat DC, Acrobat Reader DCa Photoshop CC pre Windows.
Chyby tohto týždňa sú závažnejšie ako nedostatky minulého týždňa
Chyby minulého týždňa boli hodnotené s prioritou 2 a zraniteľnosti tohto týždňa sú hodnotené s prioritou 1. Inými slovami, nedostatky objavené tento týždeň sa zdajú byť závažnejšie ako prvá vlna. Tu je návod, ako Adobe popisuje túto situáciu:
Táto aktualizácia rieši chyby, na ktoré je zacielené, alebo ktoré majú vyššie riziko zamerania, prostredníctvom zneužitia vo voľnej prírode pre danú verziu produktu a platformu. Spoločnosť Adobe odporúča správcom, aby si aktualizáciu nainštalovali čo najskôr.
Tu sú ovplyvnené verzie softvéru
Spoločnosť Adobe uviedla, že vo voľnej prírode neexistujú žiadne zneužitia pri problémoch, ktoré boli vyriešené v najnovších aktualizáciách.
Aktualizácie zabezpečenia pre aplikácie Adobe Acrobat a Reader opravujú niekoľko nedostatkov, ktoré by mohli viesť k spusteniu ľubovoľného kódu. Medzi ďalšie chyby patrí obchádzanie zabezpečenia a problémy so zverejnením údajov, ktoré sú hodnotené ako dôležité.
Medzi ovplyvnené verzie patrí 2018.011.20038 a staršie verzie aplikácií Acrobat DC a Acrobat Reader DC. K dispozícii je tiež 2017.011.30079 a predchádzajúce verzie aplikácií Acrobat 2017 a Acrobat Reader 2017.
Zahrnutá je tiež verzia 2015.006.30417 a staršie verzie aplikácie Acrobat DC (Classic 2015) pre Windows a Acrobat Reader DC (Classic 2015) pre Windows.
Adobe Photoshop CC má ďalšiu chybu, ktorá by mohla viesť k spusteniu ľubovoľného kódu. Medzi ovplyvnené verzie patrí Photoshop CC 2017 pre Windows a Photoshop 2018 pre Windows.
Allan Liska, analytik spravodajstva o hrozbách v spoločnosti Recorded Future, odporúča používateľom čo najskôr aktualizovať systémy a mať vždy vedomosť o súboroch PDF na webových stránkach alebo od neznámych ľudí. Môžete si prečítať úplné informácie o týchto chybách.
SÚVISIACE PRÍBEHY KONTROLY:
- Ako odblokovať obsah Adobe Flash v Edge, Google Chrome a Firefox
- Adobe Experience Cloud je teraz k dispozícii pre čínske podniky
- Adobe Acrobat Reader 2018 prináša podporu PDF 2.0 a ďalšiu kompatibilitu