Adobe Patchday: Kötü amaçlı koddaki ciddi boşluklar Photoshop & Co.'yu tehdit ediyor

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Adobe, Acrobat Reader, Bridge, Connect, ColdFusion, DNG SDK, Experience Manager Ekranları, FrameMaker, InCopy, InDesign, Illustrator ve Photoshop'taki güvenlik açıklarını kapatır. En kötü senaryoda, kötü amaçlı kod bilgisayarlara sızabilir ve onları tamamen tehlikeye atabilir.

Duyurudan sonra devamını okuyun

Saldırganların bir “eleştirmen” Acrobat Reader'da bir güvenlik açığından (CVE-2026-34621) yararlanıldığı geçen hafta sonundan beri biliniyor. Bu güvenlik açığından korunan sürümler de o zamandan beri yayınlandı Acrobat DC Continuous 26.001.21411, Acrobat Reader DC Continuous 26.001.21411 ve Acrobat 2024 Classic 2024 Windows: 24.001.30362 | Mac: 24.001.30360 göründü.

Ancak PDF uygulamalarını tehdit eden tek güvenlik açığı bu değil. içinde 26.001.21431 ve 24.001.30365 sayıları Geliştiricilerin ek güvenlik açıkları vardır (CVE-2026-34622″ gibi)yüksek“) kapalı. Bu, bir uyarı mesajından açıkça anlaşılmaktadır.

Bir Adobe gönderisine göre ColdFusion, tüm platformlarda birden fazla güvenlik açığına karşı savunmasızdır. Örneğin saldırganlar zararlı kod da çalıştırabiliyor (CVE-2026-27306)yüksek“) veya güvenlik mekanizmalarını atlayın (CVE-2026-34619 “yüksek“).

Geliştiricilere göre Photoshop kötü amaçlı kod saldırılarına karşı da savunmasız (CVE-2026-27289)yüksek“). Adobe şu anda saldırıların her durumda nasıl çalışabileceğini ayrıntılı olarak açıklamıyor.

Yöneticiler, bağlantılı tavsiye mesajlarında güvenlik açıkları ve düzeltilen sürümler hakkında daha fazla bilgi bulabilir:

Duyurudan sonra devamını okuyun



(des)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir