Adobe Patchday: Ponad 150 poprawek bezpieczeństwa dla Illustratora, Acrobat Readera i innych aplikacji
Amerykańska firma Adobe po raz kolejny usuwa dużą liczbę luk w zabezpieczeniach w grudniowy dzień poprawek 2024, po naprawieniu kilku luk wysokiego ryzyka w zeszłym miesiącu. W szczególności dostępne są poprawki bezpieczeństwa dla programów Acrobat, Acrobat Reader, Animate, Connect, Experience Manager, InDesign, Illustrator, Media Encoder, Substance 3D Modeler, Substance 3D Painter i Substance 3D Sampler. W sumie istnieje około 160 luk w zabezpieczeniach, z których większość dotyczy Experience Manager.
"Adobe Experience Manager łączy zarządzanie zasobami cyfrowymi, potężny system zarządzania treścią i cyfrową rejestrację, aby pomóc Państwa marce rozkwitnąć" - czytamy na stronie producenta o programie, który otrzymał największą liczbę poprawek bezpieczeństwa w grudniowym dniu poprawek. Luka CVE-2024-43711 pozwala atakującym na wykonanie złośliwego kodu z powodu niewystarczającej walidacji danych wejściowych. Luka ta jest oceniana jako wysokie ryzyko, podczas gdy inne luki w Experience Manager są oceniane jako średnie ryzyko.
Powszechnie używany program do obsługi plików PDF Adobe Acrobat Reader jest również podatny na kilka luk, w tym CVE-2024-49530, która jest oceniana jako wysokie ryzyko (za pośrednictwem Heise Security). Luka ta dotyczy zarówno wersji Acrobat Reader dla systemów Windows i macOS, jak i zwykłego programu Adobe Acrobat, co pozwala atakującym na wykonanie złośliwego kodu na urządzeniach z zainstalowanym programem Acrobat (Reader).
Wiele z pozostałych luk zostało ocenionych przez Adobe jako krytyczne, ponieważ mogą one również umożliwić wykonanie złośliwego kodu. Aby uzyskać szczegółowe informacje na temat zagrożonych wersji oprogramowania produktów Adobe wymienionych powyżej, prosimy odwiedzić stronę z aktualizacjami zabezpieczeń producenta(proszę kliknąć tutaj, aby zakupić McAfee+ Premium Individual Unlimited z Amazon US).
Źródło(a)
Adobe przez Heise Security