Patchday: Adobe Acrobat’ta oluşturulan PDF dosyalarını kullanan saldırılar

bencede

New member
Yazılım üreticisi Adobe, Acrobat Reader’a yönelik saldırılara karşı uyarıda bulunuyor ve buna karşı korunan sürümler yayınladı. Uygulamaları kullanan herkes bunların güncel olduğundan emin olmalıdır.

Duyuru



Saldırılar şu anda sürüyor


Adobe bir uyarı mesajında ”sınırlı saldırılardan” bahsediyor. Saldırganlar Güvenlik Açığından Başarıyla Yararlanıyor (CVE-2023-26369″)yüksek“), bu bir bellek hatasına (sınırların dışında yazma) yol açacaktır ve bu, kötü amaçlı kodların sistemlere sızmasına izin verecektir. MacOS ve Windows’u korumak için Adobe aşağıdaki yamalı sürümleri yayımlamıştır:

  • Acrobat DC Sürekli 23.006.20320
  • Acrobat Reader DC Sürekli 23.006.20320
  • Akrobat 2020 Klasik 2020 20.005.30524
  • Acrobat Reader 2020 Klasik 2020 20.005.30524
Connect ve Experience Manager ayrıca XSS bağlamındaki kötü amaçlı kod saldırılarına karşı da savunmasızdır. Güvenlik açıkları tehdit düzeyiyle ilgilidir”orta” sınıflandırılmıştır. Bu sürümler bunun için hazırlanmıştır:

  • Adobe Experience Manager AEM Bulut Hizmeti Sürümü 2023.8 ve 6.5.18.0
  • Adobe Connect 12.4.1

(İtibaren)



Haberin Sonu
 
Üst