Patchday: Adobe After Effects & Co.

Dolandırıcı Bildirim

Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

Farklı yazılım büyümesi nedeniyle saldırganlar, efekt uygulamaları, işitme, füzyon soğuk, bağlantı, boyut, deneyim yöneticisi, deneyim yöneticisi, framemaker, illüstratör, incopy, Indesign, madde 3D izleyicisi ile saldırabilir. Şimdiye kadar, Adobe'ye göre, saldırı testi yok.

MacOS ve pencereler zayıflıklardan etkilenir. En tehlikeli uygulanır “eleştirmen“Saldırganların sistem dosyalarını okuyabileceği soğuk birleşmede Lükke (CVE-2025-49535). Böyle bir saldırı henüz işe yarayabilir. ColdFusion 2021 Güncelleme 21, ColdFusion 2023 Güncelleme 15 VE ColdFusion 2025 Güncelleme 3 Korumalı.

Ayrıca “eleştirmen“Connect'teki Le Legends (CVE-2025-27203) ve Deneyim Yöneticisi (CVE 2025-2025-49533) sınıflandırılmıştır. Windows 25.1 uygulamasını bağlayın VE Deneyim Yöneticisi (AEM) JEE'de Formlar 6.5.0.0.202505270 uygulandı. Encoph ve Indesign da zararlı kod saldırılarına duyarlıdır. Saldırganlar kodlarını sistemlerde gerçekleştirdiklerinde, genellikle sistemler üzerinde tam kontrol alırlar.

Adobe, bağlı bildirim mesajlarında kalan güvenlik yamalarını listeler. Ne yazık ki, katkılar yöneticilerin zaten bağlı sistemleri tanıyabileceklerini göstermemektedir.



(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir