736028
Обновления затронули Adobe Experience Manager, Adobe ColdFusion, Adobe Photoshop, Adobe Illustrator, Adobe Animate, Adobe Commerce, Adobe Acrobat, Adobe Reader, Adobe Campaign Classic.
Бюллетень безопасности APSB26-98 содержит описание 106 уязвимостей, в том числе одной критической и 105 уязвимостей высокого уровня опасности, в программе для управления веб-контентом Adobe Experience Manager (AEM) для всех операционных систем. Уязвимости связаны с возможностью проведения атаки типа «межсайтовое выполнение сценариев» (XSS-атака), некорректной авторизацией, неправильной проверкой входных данных и могут привести к выполнению произвольного кода злоумышленником, обходу ограничений безопасности и повышению привилегий.
Бюллетень безопасности APSB26-119 содержит описание шести критических и трёх уязвимостей высокого уровня опасности в программе Adobe ColdFusion (версий 2023 и 2025) для всех операционных систем. Уязвимости связаны с SQL-инъекцией, недостаточным контролем доступа, неконтролируемым потреблением ресурсов, неправильной проверкой входных данных, возможностью проведения XSS-атаки. Их эксплуатация может позволить злоумышленнику повысить привилегии, прочитать системные файлы, выполнить произвольный код и вызвать ошибку типа «отказ в обслуживании».
Бюллетень безопасности APSB26-130 содержит описание 8 критических уязвимостей в программе Adobe Photoshop 2025 и 2026 (версий 26.11.6, 27.6, а также более ранних версий) для операционных систем Windows и Mac OS. Одна ошибка является уязвимостью неконтролируемого элемента пути поиска (uncontrolled search path element), остальные связаны с переполнением буфера и возможностью записи за пределами выделенного адресного пространства. Их эксплуатация может позволить злоумышленнику выполнить произвольный код.
Бюллетень безопасности APSB26-131 содержит описание трёх критических уязвимостей в программе Adobe Illustrator 2025 и 2026 (версий 29.8.9, 30.7, а также более ранних версий) для операционных систем Windows и Mac OS. Уязвимости связаны с некорректной авторизацией, неправильной проверкой входных данных, возможностью записи за пределами выделенного адресного пространства и могут привести к выполнению произвольного кода злоумышленником.
Бюллетень безопасности APSB26-132 содержит описание критической уязвимости в программе Adobe Animate 2023 и 2024 (версий 23.0.16, 24.0.14, а также более ранних версий) для операционных систем Windows и Mac OS. Уязвимость связана с внедрением кода и может позволить злоумышленнику выполнить произвольный код.
Бюллетень безопасности APSB26-138 содержит описание 8 критических уязвимостей в программе Adobe Commerce, Adobe Commerce B2B и Magento Open Source для всех операционных систем. Уязвимости связаны с некорректной авторизацией, выходом за пределы назначенной директории (path traversal), возможностью проведения XSS-атаки. Их эксплуатация может привести к обходу ограничений безопасности, повышению привилегий.
Бюллетень безопасности APSB26-141 содержит описание 32 уязвимостей, в том числе 21 критической и 11 уязвимостей высокого уровня опасности, в программах Adobe Acrobat и Adobe Reader (версий 26.002.21900, 24.001.30383, а также более ранних версий) для операционных систем Windows и Mac OS. Уязвимости связаны с некорректной авторизацией, неконтролируемым изменением атрибутов прототипа объекта, возможностью чтения и записи за пределами выделенного адресного пространства, использованием данных после освобождения памяти, переполнением буфера и пр. Их эксплуатация может позволить злоумышленнику повысить привилегии, выполнить произвольный код, вызвать утечку памяти, прочитать системные файлы, осуществить атаку типа «отказ в обслуживании».
Бюллетень безопасности APSB26-142 содержит описание критической уязвимости в программе Adobe Campaign Classic (версии ACC v7: 7.4.4 build 9401, а также более ранних версий) для операционных систем Windows и Linux. Уязвимость связана с внедрением команд ОС и может позволить злоумышленнику выполнить произвольный код.
Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru