Tájékoztatás Adobe szoftverek sérülékenységeiről – 2026. február

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt.

Összesen 44 különálló CVE számmal rendelkező sérülékenység került javításra, ezek közül – a gyártói besorolás szerint – 27 kritikus, 17 magas kockázati besorolású.

Az érintett szoftverek listája: Adobe Audition, Adobe After Effects, Adobe InDesign Desktop, Adobe Substance 3D Designer, Adobe Substance 3D Stager, Adobe Bridge, Adobe Substance 3D Modeler, Adobe Lightroom Classic, Adobe DNG Software Development Kit (SDK)

Az NBSZ NKI a biztonsági frissítések haladéktalan telepítését javasolja, amelyek elérhetőek az automatikus frissítésen keresztül, valamint manuálisan is letölthetők a gyártói honlapokról.

Hivatkozások:
https://helpx.adobe.com/security/products/audition/apsb26-14.html
https://helpx.adobe.com/security/products/after_effects/apsb26-15.html
https://helpx.adobe.com/security/products/indesign/apsb26-17.html
https://helpx.adobe.com/security/products/substance3d_designer/apsb26-19.html
https://helpx.adobe.com/security/products/substance3d_stager/apsb26-20.html
https://helpx.adobe.com/security/products/bridge/apsb26-21.html
https://helpx.adobe.com/security/products/substance3d-modeler/apsb26-22.html
https://helpx.adobe.com/security/products/lightroom/apsb26-06.html
https://helpx.adobe.com/security/products/dng-sdk/apsb26-23.html


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »