Patchday Adobe: Zararlı kodun kritik boşlukları Coldfusion & Co.

bencede

New member
AEM formlarındaki zayıflıklar, etkiler, AEM ekranları, ruh, köprü, soğuk füzyon, ticaret, framemaker, medya kodlayıcı, Photoshop, Premiere Pro ve XMP Toolkit SDK Tehlike PC'leri.

Şimdiye kadar saldırganların zaten boşluklardan yararlandığı hiçbir ilişki yok. Yöneticiler güvenlik güncellemelerini çok uzun süre yüklemekten çekinmemelidir. Bu mesajın altına bağlanan bildirim mesajında, yöneticiler zayıf noktalar ve korunan sürümler hakkında daha fazla bilgi bulur.

Uzlaştırıcı sistemler


Çoğu güvenlik boşluğu soğuk füzyonu etkiler. Burada geliştiricilerin dört var “eleştirmen“Schad zayıf puan kodu (CVE 2025-24446, CVE-2025-2447, CVE-2025-30281, CVE-2025-30282).

Geliştiriciler boşlukların ColdFusion 2021 Güncelleme 19,, ColdFusion 2023 Güncelleme 13 VE ColdFusion 2025 Güncelleme 1 kapanış için.

Güvenlik yamaları mevcut


Animasyon ve çerçeve yapımcısı üzerinde Malian koduna yönelik daha fazla saldırı mümkündür. Bu yerlerde, saldırganlar depolama hataları nedeniyle daha ayrıntılı olarak açıklanmayan tetikleyebilir. Saldırıları önlemek için geliştiricilerin macOS ve pencereleri var Animasyonlu 2023 23.0.11 VE Animasyonlu 2024 24.0.8 Yayınlandı. Framemaker harcamadaydı Framemaker 2020 Güncelleme 8 VE Framemaker 2022 Güncelleme 6 Windows altında korunur.

Photoshop'ta saldırganlar da Malizia Kodu saldırısı yapabilir (CVE 2025-27198 “yüksek“). İşte masraflar Photoshop 2024 25.12.2 VE Photoshop 2025 26.5 onarıldı.

Adobe'nin uyarı raporları:




(DES)
 
Üst