Adobe biztonsági frissítések

CH azonosító

CH-13884

Angol cím

Adobe Security Bulletin

Felfedezés dátuma

2017.02.13.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Campaign v6.11 16.4 Build 8724 és korábbi verziók
Adobe Flash Player 24.0.0.194 és korábbi verziók

Összefoglaló

Az Adobe termékekkel kapcsolatban több sérülékenység vált ismertté, melyek között kritikus kockázati besorolású is található, és amelyeket kihasználva a támadó tetszőleges kódot futtathat, érzékeny információkat szerezhet meg, továbbá biztonsági szabályokat kerülhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

Az Adobe Campaign-ben található közepes kockázati besorolású sérülékenységeket kihasználva a támadónak lehetősége nyílik tetszőleges kódok futtatására, amely által különböző jogosultságokat szerezhet a célrendszerhez. Az Adobe Flash Player kritikus sérülékenységét kihasználva a támadók átvehetik az irányítást az érintett rendszer felett, ugyanakkor a gyártó által kiadott biztonsági frissítéseknek köszönhetően megakadályozhatóvá vált ez a támadástípus. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Adobe Campaign v6.11 16.8 Build 8757

Adobe Flash Player 24.0.0.221


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »