Adobe发布11月例行更新,修补旗下6款应用程序重大漏洞
支付動態 · 2024-11-13

本月Adobe为旗下应用程序修补48个漏洞,值得留意的是,其中有超过半数相当严重,被列为重大层级,若不处理有可能带来严重后果

11月12日Adobe发布资安公告,针对旗下Adobe Bridge、Adobe Commerce、After Effects、Audition、InDesign、Illustrator、Photoshop、Substance 3D Painter等多项产品发布安全性更新,总共修补48个漏洞,值得留意的是,这次该公司公告的漏洞当中,有超过半数被列为重大层级,再者,除了Audition、Bridge,其余6项应用程序皆存在重大漏洞。

从重大漏洞的数量来看,Adobe一共为Substance 3D Painter修补16个漏洞最多,这些漏洞都有可能让攻击者运行任意代码,CVSS风险评分皆为7.8。而针对这些漏洞的类型,大部分为越界写入(Out-of-bounds Write,OBW)漏洞,总共有11个,其次有3个为内存缓冲区溢出漏洞,另有2个分别为内存重复释放(Double Free)漏洞、不受信任的搜索路径漏洞。

其次,该公司为Illustrator修补了4项漏洞,这些漏洞一旦遭到利用,攻击者有机会借此运行代码。从漏洞类型来看,3个为越界写入弱点,另一个为内存缓冲区溢出漏洞,CVSS风险皆为7.8。

这次他们也为After Effects、InDesign,分别修补3项越界写入弱点,以及3项内存缓冲区溢出漏洞,CVSS风险皆为7.8。

在这些重大漏洞的种类而言,出现在Photoshop及Adobe Commerce较为特别,该公司这次为Photoshop修补了整数下溢漏洞;而对于Adobe Commerce的部分,则是缓解了服务器请求伪造(SSRF)漏洞,CVSS风险分别为7.8、7.7。

热门文章
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
首页
游戏
合作
发现
我的