Adobe termékek sérülékenységei

CH azonosító

CH-14523

Angol cím

Adobe Products Vulnerabilities

Felfedezés dátuma

2018.11.12.

Súlyosság

Magas

Érintett rendszerek

Adobe

Érintett verziók

Acrobat DC 2019.008.20081 előtti verziók
Acrobat Reader DC 2019.008.20081 előtti verziók
Acrobat 2017 2017.011.30106 előtti verziók
Acrobat Reader DC 2017 2017.011.30106 előtti verziók
Acrobat DC 2015.006.30457 előtti verziók
Acrobat Reader DC 2015.006.30457 előtti verziók
Adobe Flash Player Desktop Runtime 31.0.0.148 előtti verziók (Windows és Linux)
Adobe Flash Player for Google Chrome 31.0.0.148 előtti verziók
Adobe Flash Player for Microsoft Edge és Internet Explorer 11 31.0.0.148 előtti verziók
Photoshop CC 19.1.6 és korábbi verzók (Windows és macOS)

Összefoglaló

Az Adobe Flash Player, Acrobat, Acrobat Reader és Photoshop CC szoftverek magas kockázati besorolású sérülékenységei váltak ismertté, amiket kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A nem részletezett sérülékenységeket kihasználva a támadó megszerezheti a felhasználó NTLM jelszavának hash-ét, illetve további bizalmas információkat.

A sérülékenység kihasználhatóságát bizonyító Proof-of-concept (PoC) kód nyilvánosságra került.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: helpx.adobe.com
Gyártói referencia: helpx.adobe.com
Gyártói referencia: helpx.adobe.com
CVE-2018-15979 - NVD CVE-2018-15979
CVE-2018-15980 - NVD CVE-2018-15980


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »