• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Главная Специалистам Новости Adobe устранила уязвимости в своих продуктах

Adobe устранила уязвимости в своих продуктах

11.04.2017 компания Adobe выпустила обновления для продуктов Flash Player, Acrobat, Reader, Campaign, Photoshop.

545649

11.04.2017 компания Adobe выпустила обновления для продуктов Flash Player, Acrobat, Reader, Campaign, Photoshop.

Бюллетень безопасности APSB17-10 содержит описание 7 уязвимостей в программе Adobe Flash Player (версии 25.0.0.127, а также более ранних версий) для операционных систем Windows, Mac OS, Chrome OS, Linux. Уязвимости связаны с повреждением памяти, возможностью использования памяти после освобождения. Эксплуатация уязвимостей может позволить злоумышленнику удаленно выполнить произвольный код на целевой системе.

Бюллетень безопасности APSB17-11 содержит описание 47 уязвимостей для программ Adobe Acrobat и Adobe Reader (версий 15.023.20070, 15.006.30280, 11.0.19, а также их более ранних версий) для операционных систем Windows и Mac OS. Уязвимости связаны с повреждением памяти, переполнением буфера, возможностью использования памяти после освобождения, целочисленным переполнением. Эксплуатация уязвимостей может вызвать утечку памяти, а также позволить злоумышленнику удаленно выполнить произвольный код на целевой системе.

Бюллетень безопасности APSB17-09 описывает уязвимость в программе Adobe Campaign (версии v6.11 Build 8770, а также более ранних версиях) для операционных систем Windows и Linux. Уязвимость связана с обходом ограничений безопасности, ее эксплуатация может привести к несанкционированному чтению, изменению и удалению данных программы.

Бюллетень безопасности APSB17-12 описывает две уязвимости в программе Adobe Photoshop (версий 18.0.1, 17.0.1 (2015.5.1), а также более ранних версий) для операционных систем Windows и Mac OS. Уязвимости связаны с повреждением памяти и некорректным поиском файлов. Эксплуатация одной из уязвимостей может привести к удаленному исполнению произвольного кода.

Специалисты компании рекомендуют всем пользователям обновить указанное программное обеспечение до последних версий. Сделать это можно вручную, открыв меню программы «Справка» и выбрав пункт «Проверка обновлений...».
DNS-серверы, работающие по принципу "open-resolver", могут быть использованы для проведения DDoS-атак В Google Chrome исправлено 29 уязвимостей