- Väntar du på din månatliga Patch Tuesday-uppdatering?
- Adobe har precis släppt en ny uppsättning patchar idag.
- Alla nedladdningslänkar du behöver finns här i den här artikeln.
Utan tvekan väntar många av er på Patch Tuesdays månatliga säkerhetsuppdateringar och vi är här för att göra det lite lättare för dig att hitta det du letar efter.
Det säger sig självt att Microsoft inte är det enda företaget som har en sådan utrullning på månadsbasis. Så i den här artikeln kommer vi att prata om Adobe och några av korrigeringarna för deras produkter.
Som vi är ganska säkra på att du vet vid det här laget kommer vi även att inkludera länkar till nedladdningskälla, så du behöver inte leta igenom internet för att hitta dem.
Acrobat och Reader krävde mest fixning denna månad
Förra månaden släppte Adobe bara tre patchar som adresserade sex CVE: er i Adobe Photoshop, Illustrator och After Effects.
Ganska lätt, med tanke på att de senaste månaderna verkligen har testat stora företag när det gäller mjukvarufel och hacking.
April kommer dock med endast fyra uppdateringar som adresserar 70 CVE: er i Acrobat och Reader, Photoshop, After Effects och Adobe Commerce.
Adobe Acrobat och Reader Uppdateringarna är den överlägset största, med inte mindre än 62 CVE: er som adresseras bara för de två.
Och för att svara på din nästa fråga, ja, de allvarligare sårbarheterna som åtgärdas är Critical-Rated Use-After-Free (UAF) och Out-of-Bounds (OOB) Write-buggar.
Utvecklare påpekade att dessa sårbarheter faktiskt kan tillåta en angripare att exekvera kod på ett målsystem om de kan övertyga en användare att öppna ett specialtillverkat PDF-dokument.
Om Photoshop är din favoritprogramvara från Adobe, observera att det finns 13 CVE: er fixade i patchen för fotoredigeringsappen.
Efter Effects patchar för april 2022 adresserar två kritiskt klassade CVE: er som kan möjliggöra kodexekvering, med båda buggarna listade som stackbaserade buffertspill.
Plåstret för Adobe Commerce fixar en enda kritiskt klassad sårbarhet, som Adobe klassificerar som en CVSS 9.1, vilket förklarar att autentisering skulle krävas för att utnyttja denna bugg.
Administratörsbehörigheter krävs också, men ändå, om du använder Commerce, testa och distribuera den här patchen så snart du kan.
En annan viktig aspekt är att ingen av de buggar som fixats av Adobe denna månad är listade som allmänt kända eller under aktiv attack vid tidpunkten för release.
Har du stött på några andra buggar när du använder Adobes programvara? Dela din upplevelse med oss i kommentarsfältet nedan.