软件制造商 Adobe 周二推出了面向企业的 Illustrator、Substance 3D Sampler 和 After Effects 产品中代码执行缺陷的修复程序。
作为预定的补丁星期二更新的一部分,Adobe 记录了至少207个安全漏洞,并警告 Windows 和 macOS 系统上的用户存在代码执行、内存泄漏和拒绝服务攻击的风险。
以下是关键严重性问题的片段:
Adobe Substance 3D Sampler —此更新解决了至少六(6)个漏洞,这些漏洞可能导致在当前用户的上下文中执行任意代码。受影响的软件包括所有平台上的 Adobe Substance 3D Sampler 4.2.1及早期版本。
Adobe Illustrator —此更新解决了三(3)个可能导致任意代码执行和内存泄漏的严重漏洞。影响 Windows 和 macOS 平台上的 Illustrator 2023和 Illustrator 2024。
Adobe After Effects —此更新修复了四(4)个严重和中等安全漏洞,这些漏洞可能导致当前用户上下文中的任意代码执行和内存泄漏。影响 Windows 和 macOS 用户。
Adobe 还推出了一个重要的Adobe Experience Manager (AEM) 补丁,修复了多达185个已记录的错误,该公司警告称,这些错误可能会被利用来执行任意代码和绕过安全功能。
该公司还发布了针对 Adobe Prelude 软件中的错误、Adobe InDesign 中的内存泄漏和拒绝服务问题、Adobe Dimension 中的内存损坏问题以及 Adobe Animate 中的内存泄漏问题的修复程序。
转自安全客,原文链接https://www.anquanke.com/post/id/291857
封面来源于网络,如有侵权请联系删除