Adobe исправила ошибки безопасности во флагманских продуктах

Adobe выпустила внешнее обновление безопасности для исправления критических уязвимостей во многих программных продуктах.
Adobe исправила ошибки безопасности во флагманских продуктах

Фото: Pixabay

Первое приложение, о котором идёт речь, — это Illustrator , в котором исправлены семь критических уязвимостей. Важнейшие ошибки — это повреждение памяти и «проблемы чтения / записи за пределами границ при эксплуатации могут привести к выполнению произвольного кода». 

Как сообщается, Adobe Dreamweaver был подвержен «важной» неконтролируемой уязвимости безопасности элемента пути поиска, которая могла быть использована для повышения привилегий, Ещё одна «важная» проблема, которая была исправлена — влияла на пакет Marketo Sales Insight Salesforce. Эта ошибка межсайтового скриптинга (XSS), могла быть использована для развёртывания вредоносного JavaScript в сеансе браузера. 

Следующий пакет исправлений Adobe был посвящён Animate. В нем были устранены четыре критических уязвимости — чтение за пределами границ, переполнение стека и проблемы с двойным освобождением — все они приводили к выполнению произвольного кода. 

After Effects также содержал критические проблемы, которые теперь исправлены. В числе ошибок — единичное чтение за пределами диапазона и проблема неконтролируемого пути поиска, приводящая к выполнению вредоносного кода. 

Критические неконтролируемые проблемы пути поиска также были обнаружены и исправлены в Photoshop, Premiere Pro, Media Encoder и установщике Creative Cloud для настольных ПК.

В InDesign была исправлена ​​единственная критическая ошибка повреждения памяти, которой также можно было злоупотреблять для выполнения произвольного кода. 

Adobe поблагодарила исследователей, работающих с Trend Micro Zero Day Initiative и Fortinet FortiGuard Labs, Qihoo 360 CERT, Root Fix и Decathlon, в частности, за раскрытие информации.

Как сообщал Startpack, ранее компания Adobe начала отмечать отредактированные снимки для борьбы с дезинформацией.

Упомянутый сервис

Adobe Creative Cloud Пакет приложений для графического дизайна, редактирования снимков и видеороликов, веб-разработки. Есть доступ к облачным сервисам.
Пакет приложений для графического дизайна, редактирования снимков и видеороликов, веб-разработки. Есть доступ к облачным сервисам.

Больше интересного

Актуальное

Сайты WordPress принудительно обновлены из-за серьёзнейшей ошибки безопасности
Microsoft Teams получила функцию заметок
Salesforce расширяет свой пакет Work.com
Ещё…