Adobe biztonsági frissítések

CH azonosító

CH-13884

Angol cím

Adobe Security Bulletin

Felfedezés dátuma

2017.02.13.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Campaign v6.11 16.4 Build 8724 és korábbi verziók
Adobe Flash Player 24.0.0.194 és korábbi verziók

Összefoglaló

Az Adobe termékekkel kapcsolatban több sérülékenység vált ismertté, melyek között kritikus kockázati besorolású is található, és amelyeket kihasználva a támadó tetszőleges kódot futtathat, érzékeny információkat szerezhet meg, továbbá biztonsági szabályokat kerülhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

Az Adobe Campaign-ben található közepes kockázati besorolású sérülékenységeket kihasználva a támadónak lehetősége nyílik tetszőleges kódok futtatására, amely által különböző jogosultságokat szerezhet a célrendszerhez. Az Adobe Flash Player kritikus sérülékenységét kihasználva a támadók átvehetik az irányítást az érintett rendszer felett, ugyanakkor a gyártó által kiadott biztonsági frissítéseknek köszönhetően megakadályozhatóvá vált ez a támadástípus. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Adobe Campaign v6.11 16.8 Build 8757

Adobe Flash Player 24.0.0.221


Legfrissebb sérülékenységek
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
Tovább a sérülékenységekhez »