Adobe biztonsági frissítések

CH azonosító

CH-13884

Angol cím

Adobe Security Bulletin

Felfedezés dátuma

2017.02.13.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Campaign v6.11 16.4 Build 8724 és korábbi verziók
Adobe Flash Player 24.0.0.194 és korábbi verziók

Összefoglaló

Az Adobe termékekkel kapcsolatban több sérülékenység vált ismertté, melyek között kritikus kockázati besorolású is található, és amelyeket kihasználva a támadó tetszőleges kódot futtathat, érzékeny információkat szerezhet meg, továbbá biztonsági szabályokat kerülhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

Az Adobe Campaign-ben található közepes kockázati besorolású sérülékenységeket kihasználva a támadónak lehetősége nyílik tetszőleges kódok futtatására, amely által különböző jogosultságokat szerezhet a célrendszerhez. Az Adobe Flash Player kritikus sérülékenységét kihasználva a támadók átvehetik az irányítást az érintett rendszer felett, ugyanakkor a gyártó által kiadott biztonsági frissítéseknek köszönhetően megakadályozhatóvá vált ez a támadástípus. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Adobe Campaign v6.11 16.8 Build 8757

Adobe Flash Player 24.0.0.221


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »