734510
Обновления затронули Adobe Format Plugins, Adobe Bridge, Adobe Campaign Classic.
Бюллетень безопасности APSB26-87 содержит описание критической уязвимости в программах Adobe Format Plugins (версии 2026.05, а также более ранних версиях) для всех операционных систем. Уязвимость связана с переполнением буфера и может привести к выполнению произвольного кода злоумышленником.
Бюллетень безопасности APSB26-89 содержит описание 8 критических уязвимостей в программе Adobe Bridge (версий 15.1.6 (LTS), 16.0.5, а также более ранних версий) для операционных систем Windows и Mac OS. Уязвимости связаны с некорректной авторизацией, ошибкой ненадёжного пути поиска (untrusted search path) и записью за пределами выделенного адресного пространства. Их эксплуатация может привести к выполнению произвольного кода злоумышленником.
Бюллетень безопасности APSB26-114 содержит описание двух критических уязвимостей в программе Adobe Campaign Classic (версии ACC v7: 7.4.3 build 9397, а также более ранних версий) для операционных систем Windows и Linux. Уязвимости связаны с некорректной авторизацией и SQL-инъекцией. Их эксплуатация может позволить злоумышленнику выполнить произвольный код и прочитать произвольные файлы системы.
Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru