• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Adobe устранила уязвимости в своих продуктах

08.09.2026 компания Adobe выпустила ежемесячные обновления безопасности.

736028

Обновления затронули Adobe Experience Manager, Adobe ColdFusion, Adobe Photoshop, Adobe Illustrator, Adobe Animate, Adobe Commerce, Adobe Acrobat, Adobe Reader, Adobe Campaign Classic.

Бюллетень безопасности APSB26-98 содержит описание 106 уязвимостей, в том числе одной критической и 105 уязвимостей высокого уровня опасности, в программе для управления веб-контентом Adobe Experience Manager (AEM) для всех операционных систем. Уязвимости связаны с возможностью проведения атаки типа «межсайтовое выполнение сценариев» (XSS-атака), некорректной авторизацией, неправильной проверкой входных данных и могут привести к выполнению произвольного кода злоумышленником, обходу ограничений безопасности и повышению привилегий.

Бюллетень безопасности APSB26-119 содержит описание шести критических и трёх уязвимостей высокого уровня опасности в программе Adobe ColdFusion (версий 2023 и 2025) для всех операционных систем. Уязвимости связаны с SQL-инъекцией, недостаточным контролем доступа, неконтролируемым потреблением ресурсов, неправильной проверкой входных данных, возможностью проведения XSS-атаки. Их эксплуатация может позволить злоумышленнику повысить привилегии, прочитать системные файлы, выполнить произвольный код и вызвать ошибку типа «отказ в обслуживании».

Бюллетень безопасности APSB26-130 содержит описание 8 критических уязвимостей в программе Adobe Photoshop 2025 и 2026 (версий 26.11.6, 27.6, а также более ранних версий) для операционных систем Windows и Mac OS. Одна ошибка является уязвимостью неконтролируемого элемента пути поиска (uncontrolled search path element), остальные связаны с переполнением буфера и возможностью записи за пределами выделенного адресного пространства. Их эксплуатация может позволить злоумышленнику выполнить произвольный код.

Бюллетень безопасности APSB26-131 содержит описание трёх критических уязвимостей в программе Adobe Illustrator 2025 и 2026 (версий 29.8.9, 30.7, а также более ранних версий) для операционных систем Windows и Mac OS. Уязвимости связаны с некорректной авторизацией, неправильной проверкой входных данных, возможностью записи за пределами выделенного адресного пространства и могут привести к выполнению произвольного кода злоумышленником.

Бюллетень безопасности APSB26-132 содержит описание критической уязвимости в программе Adobe Animate 2023 и 2024 (версий 23.0.16, 24.0.14, а также более ранних версий) для операционных систем Windows и Mac OS. Уязвимость связана с внедрением кода и может позволить злоумышленнику выполнить произвольный код.

Бюллетень безопасности APSB26-138 содержит описание 8 критических уязвимостей в программе Adobe Commerce, Adobe Commerce B2B и Magento Open Source для всех операционных систем. Уязвимости связаны с некорректной авторизацией, выходом за пределы назначенной директории (path traversal), возможностью проведения XSS-атаки. Их эксплуатация может привести к обходу ограничений безопасности, повышению привилегий.

Бюллетень безопасности APSB26-141 содержит описание 32 уязвимостей, в том числе 21 критической и 11 уязвимостей высокого уровня опасности, в программах Adobe Acrobat и Adobe Reader (версий 26.002.21900, 24.001.30383, а также более ранних версий) для операционных систем Windows и Mac OS. Уязвимости связаны с некорректной авторизацией, неконтролируемым изменением атрибутов прототипа объекта, возможностью чтения и записи за пределами выделенного адресного пространства, использованием данных после освобождения памяти, переполнением буфера и пр. Их эксплуатация может позволить злоумышленнику повысить привилегии, выполнить произвольный код, вызвать утечку памяти, прочитать системные файлы, осуществить атаку типа «отказ в обслуживании».

Бюллетень безопасности APSB26-142 содержит описание критической уязвимости в программе Adobe Campaign Classic (версии ACC v7: 7.4.4 build 9401, а также более ранних версий) для операционных систем Windows и Linux. Уязвимость связана с внедрением команд ОС и может позволить злоумышленнику выполнить произвольный код.

Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Mozilla устранила уязвимости в своих продуктах Google устранила критические уязвимости в Chrome