- Готові до чергової партії оновлень у вівторок?
- Сьогодні Adobe завершила випуск свіжого набору.
- Були усунені помилки виконання коду з критично оцінкою.
- Ви можете знайти прямі посилання для завантаження в цій статті.
Ми знаємо, що багато з вас з нетерпінням чекають на щомісячну серію оновлень у вівторок, і ми тут, щоб полегшити вам їх пошук
І, як ви напевно знаєте, Microsoft не єдина компанія, яка випускає програмне забезпечення протягом дня. Отже, у цій статті ми поговоримо про Adobe та деякі патчі для їхніх продуктів.
Як завжди, ми включимо посилання на джерело завантаження, тому вам не доведеться шукати в Інтернеті, щоб їх знайти.
Цього місяця Adobe усуває численні помилки з критичними оцінками
Таким чином, у лютому 2022 року Adobe випустила п’ять бюлетенів, присвячених 17 CVE в Adobe Illustrator, Creative Cloud Desktop, After Effects, Photoshop і Rush.
Ми почнемо з оновлення для ілюстратор, який виправляє загалом 13 помилок, найсерйозніша з яких може дозволити виконувати довільний код через переповнення буфера або запис за межі (OOB).
Переходимо до патча для Creative Cloud Desktop, ви можете знати, що він також виправляє одну помилку виконання коду з критичною оцінкою.
І оскільки ми торкнулися теми помилок виконання коду з критичною оцінкою, давайте продовжимо список виправленням для Adobe Після ефектів.
Програмне забезпечення, випущене сьогодні, усуває помилку запису OOB, яка існує під час розбору файлів 3GP. Ця проблема виникає через відсутність належної перевірки даних, наданих користувачем, що може призвести до запису після кінця виділеної структури.
Ми ввійшли в початковий етап і цього місяця розглядаємо останній критичний патч від Adobe, який виправляє переповнення буфера в Photoshop що може дозволити виконання коду.
Єдиний патч із помірною оцінкою цього місяця – це оновлення для Прем'єра Rush, який виправляє помилку, яка існує під час розбору зображень JPEG.
Якщо вам було цікаво, як виникла ця проблема, вона виникає через відсутність належної перевірки даних, наданих користувачем, що може призвести до зчитування після кінця виділеного буфера.
Варто також зазначити, що жодна з помилок, виправлених Adobe цього місяця, не зазначена як загальновідома або під час активної атаки на момент випуску.