Den här veckan tog också en massa Adobe-relaterade sårbarheter. Det finns 24 nya kritiska sårbarheter nu, och Adobe släppte just en andra omgång av användbara korrigeringar. Tillsammans med den första omgången av brister, nu finns det totalt 47 sårbarheter som påverkar versioner av Adobes Acrobat DC, Acrobat Reader DCoch Photoshop CC för Windows.
Veckans brister är allvarligare än förra veckans
Förra veckans brister bedömdes med prioritet 2 och veckans sårbarheter bedömdes med prioritet 1. Med andra ord verkar de brister som upptäcktes denna vecka vara allvarligare än den första vågen. Så här gör Adobe beskriver denna situation:
Denna uppdatering löser sårbarheter som riktas mot, eller som har en högre risk att bli riktade, genom att utnyttja (ar) i naturen för en viss produktversion och plattform. Adobe rekommenderar administratörer att installera uppdateringen så snart som möjligt.
Här är de berörda versionerna av programvaran
Adobe uppgav att det inte finns några exploateringar i naturen för några problem som har tagits upp i de senaste korrigeringarna.
Säkerhetsuppdateringar för Adobe Acrobat och Reader korrigerar några brister som kan leda till att godtycklig kod körs. Ytterligare brister inkluderar säkerhetsbypass och datainformationsfrågor, och dessa betraktas som viktiga.
Berörda versioner inkluderar 2018.011.20038 och tidigare versioner av Acrobat DC och Acrobat Reader DC. Det finns också 2017.011.30079 och tidigare versioner av både Acrobat 2017 och Acrobat Reader 2017.
Version 2015.006.30417 och tidigare versioner av Acrobat DC (Classic 2015) för Windows och Acrobat Reader DC (Classic 2015) för Windows ingår också.
Adobe Photoshop CC har en annan brist som kan leda till att godtycklig kod körs. Berörda versioner inkluderar Photoshop CC 2017 för Windows och Photoshop 2018 för Windows.
Allan Liska, en hot intelligence-analytiker på Recorded Future, rekommenderar användare att uppdatera systemen så snart som möjligt och alltid vara medvetna om PDF-filer på webbplatser eller komma från okända personer. Du kan läsa fullständig information om dessa brister.
RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:
- Hur man avblockerar Adobe Flash-innehåll i Edge, Google Chrome och Firefox
- Adobe Experience Cloud är nu tillgängligt för kinesiska företag
- Adobe Acrobat Reader 2018 ger PDF 2.0-stöd och extra kompatibilitet