Adobe Digital Editions biztonsági frissítés

CH azonosító

CH-13783

Angol cím

Security update available for Adobe Digital Editions

Felfedezés dátuma

2016.12.12.

Súlyosság

Közepes

Érintett rendszerek

Adobe
Digital Editions

Érintett verziók

Adobe Digital Editions 4.5 (.0, .1, .2)

Összefoglaló

Az Adobe Digital Editions két közepes kockázati besorolású sérülékenysége vált ismertté, melyeket kihasználva a támadó bizalmas információkhoz juthat hozzá. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenységet az okozza, hogy a program nem megfelelően kezeli az XML elemeket. Egy speciálisan összeállított XML bemenet segítségével a támadó a felhasználó bizalmas információihoz férhet hozzá.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissdítsen a következő verzióra:

  • Adobe Digital Editions 4.5.3 for Windows
  • Adobe Digital Editions 4.5.3 for Macintosh
  • Adobe Digital Editions 4.5.3 for Android

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »