وصله ی آسیب پذیری های بحرانی محصولات AdobeAdobe به روزرسانی امنیتی جدیدی را منتشر کرده که 19 آسیب پذیری بحرانی در محصولاتش را برطرف می کند و به کاربران توصیه کرده که محصولات این نرم افزار را در اسرع وقت به آخرین نسخه به روزرسانی کنند تا از سوءاستفاده های بالقوه ی این اشکالات در امان بمانند. - به گزارش ایسنا، Adobe Flash که معمولاً شامل آسیب پذیری های امنیتی این شرکت است، وصله هایی دریافت کرده است که آسیب پذیری های بحرانی نسخه ی 29. 0. 0. 113 Adobe Flash Player و پیش از آن را در سیستم های ویندوز، مکینتاش، لینوکس و سیستم عامل کروم برطرف می سازد. در کل سه آسیب پذیری این محصول بحرانی هستند. یک اشکال آزادسازی پس از استفاده (use-after-free) (CVE-2018-4932) و دو خطای نوشتن خارج از نوبت (CVE-2018-4935 و CVE-2018-4937). همه ی این آسیب پذیری ها درصورتی که مورد سوءاستفاده قرار گیرند می توانند منجر به اجرای از راه دور کد شوند. علاوه بر این، Adobe دو اشکال خواندن خارج از نوبت (CVE-2018-4933 و CVE-2018-4934) و همچنین یک اشکال سرریز پشته (CVE-2018-4936) را نیز وصله کرده است. این آسیب پذیری ها می توانند منجر به افشای اطلاعات شوند. سه آسیب پذیری در Adobe Experience Manager نیز حل شده اند. این به روزرسانی نسخه های 6. 0 تا 6. 3 را تحت تأثیر قرار می دهد و یک آسیب پذیری تزریق کد از طریق وبگاه ذخیره شده (stored Cross-Site scripting) (CVE-2018-4929) و دو آسیب پذیری تزریق برچسب ها: |
آخرین اخبار سرویس: |