Adobe Digital Editions biztonsági frissítés

CH azonosító

CH-13783

Angol cím

Security update available for Adobe Digital Editions

Felfedezés dátuma

2016.12.12.

Súlyosság

Közepes

Érintett rendszerek

Adobe
Digital Editions

Érintett verziók

Adobe Digital Editions 4.5 (.0, .1, .2)

Összefoglaló

Az Adobe Digital Editions két közepes kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó bizalmas információkhoz juthat hozzá. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenységet az okozza, hogy a program nem megfelelően kezeli az XML elemeket. Egy speciálisan összeállított XML bemenet segítségével a támadó a felhasználó bizalmas információihoz férhet hozzá.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissdítsen a következő verzióra:

  • Adobe Digital Editions 4.5.3 for Windows
  • Adobe Digital Editions 4.5.3 for Macintosh
  • Adobe Digital Editions 4.5.3 for Android

Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »