- พร้อมสำหรับการอัพเดท Patch Tuesday อีกชุดหรือไม่?
- Adobe เพิ่งเสร็จสิ้นการเปิดตัวชุดใหม่ในวันนี้
- ข้อบกพร่องในการเรียกใช้โค้ดระดับวิกฤตได้รับการแก้ไขแล้ว
- คุณสามารถค้นหาลิงค์ดาวน์โหลดโดยตรงในบทความนี้
เราทราบดีว่าพวกคุณหลายๆ คนต่างเฝ้ารอการอัพเดทรายเดือนของ Patch Tuesday อย่างใจจดใจจ่อ และเราพร้อมที่จะช่วยให้คุณค้นหาได้ง่ายขึ้น
และอย่างที่คุณทราบแน่นอน Microsoft ไม่ใช่บริษัทเดียวที่เผยแพร่ซอฟต์แวร์ในวันนี้ ดังนั้น ในบทความนี้ เราจะพูดถึง Adobe และโปรแกรมแก้ไขบางส่วนสำหรับผลิตภัณฑ์ของตน
และเช่นเคย เราจะใส่ลิงก์ไปยังแหล่งดาวน์โหลด ดังนั้นคุณจึงไม่ต้องค้นหาอินเทอร์เน็ตเพื่อค้นหา
Adobe แก้ไขจุดบกพร่องหลายจุดในเดือนนี้
ดังนั้น ในเดือนกุมภาพันธ์ พ.ศ. 2565 อะโดบีจึงได้เปิดตัวกระดานข่าวสาร 5 ฉบับที่กล่าวถึง 17 CVE ใน Adobe Illustrator, Creative Cloud Desktop, After Effects, Photoshop และ Rush
เราจะเริ่มต้นด้วยการอัปเดตสำหรับ นักวาดภาพประกอบซึ่งแก้ไขจุดบกพร่องทั้งหมด 13 จุด โดยจุดที่รุนแรงที่สุดอาจอนุญาตให้เรียกใช้โค้ดโดยอำเภอใจผ่านบัฟเฟอร์โอเวอร์โฟลว์หรือการเขียนนอกขอบเขต (OOB)
ย้ายไปยังแพทช์สำหรับ Creative Cloud Desktop
คุณอาจต้องการทราบด้วยว่ามันยังแก้ไขจุดบกพร่องในการเรียกใช้โค้ดที่มีระดับวิกฤตอีกด้วยและเนื่องจากเราอยู่ในหัวข้อเกี่ยวกับจุดบกพร่องในการเรียกใช้โค้ดที่มีคะแนนวิกฤต เรามาต่อกันที่รายการแก้ไขสำหรับ Adobe อาฟเตอร์เอฟเฟค.
ซอฟต์แวร์ที่เปิดตัวในวันนี้ช่วยแก้ไขจุดบกพร่องในการเขียน OOB ที่มีอยู่ในการแยกวิเคราะห์ไฟล์ 3GP ปัญหานี้เป็นผลมาจากการขาดการตรวจสอบความถูกต้องของข้อมูลที่ผู้ใช้จัดหา ซึ่งอาจส่งผลให้มีการเขียนผ่านจุดสิ้นสุดของโครงสร้างที่จัดสรร
เราเข้าสู่ช่วงเริ่มต้น และเรากำลังดูแพตช์สุดท้ายที่มีคะแนนวิกฤตจาก Adobe ในเดือนนี้ ซึ่งจะแก้ไขบัฟเฟอร์ล้นใน Photoshop ที่สามารถอนุญาตให้มีการเรียกใช้โค้ด
แพตช์ระดับปานกลางเพียงรายการเดียวในเดือนนี้คือการอัพเดทสำหรับ รอบปฐมทัศน์รัชซึ่งเป็นการแก้ไขจุดบกพร่องที่มีอยู่ในการแยกวิเคราะห์ภาพ JPEG
หากคุณสงสัยว่าปัญหานี้เกิดขึ้นได้อย่างไร เป็นผลมาจากการขาดการตรวจสอบความถูกต้องของข้อมูลที่ผู้ใช้จัดหา ซึ่งอาจส่งผลให้การอ่านผ่านจุดสิ้นสุดของบัฟเฟอร์ที่จัดสรร
สิ่งที่ควรทราบอีกอย่างคือไม่มีข้อบกพร่องใดที่แก้ไขโดย Adobe ในเดือนนี้ ซึ่งถูกระบุว่าเป็นที่รู้จักต่อสาธารณะหรืออยู่ภายใต้การโจมตีในขณะที่เผยแพร่