Adobe biztonsági frissítések

CH azonosító

CH-13884

Angol cím

Adobe Security Bulletin

Felfedezés dátuma

2017.02.13.

Súlyosság

Kritikus

Érintett rendszerek

Adobe
Flash Player

Érintett verziók

Adobe Campaign v6.11 16.4 Build 8724 és korábbi verziók
Adobe Flash Player 24.0.0.194 és korábbi verziók

Összefoglaló

Az Adobe termékekkel kapcsolatban több sérülékenység vált ismertté, melyek között kritikus kockázati besorolású is található, és amelyeket kihasználva a támadó tetszőleges kódot futtathat, érzékeny információkat szerezhet meg, továbbá biztonsági szabályokat kerülhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

Az Adobe Campaign-ben található közepes kockázati besorolású sérülékenységeket kihasználva a támadónak lehetősége nyílik tetszőleges kódok futtatására, amely által különböző jogosultságokat szerezhet a célrendszerhez. Az Adobe Flash Player kritikus sérülékenységét kihasználva a támadók átvehetik az irányítást az érintett rendszer felett, ugyanakkor a gyártó által kiadott biztonsági frissítéseknek köszönhetően megakadályozhatóvá vált ez a támadástípus. 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Adobe Campaign v6.11 16.8 Build 8757

Adobe Flash Player 24.0.0.221


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »