ارائه وصله امنیتی توسط شرکت Adobe برای ۶۹ مورد آسیب‌پذیری شناخته‌شده بر روی Acrobat و Reader

لیست این آسیب پذیری ها شامل خرابی حافظه، سرریز حافظه heap می باشد که می تواند با اجرای کد راه دور، مورد بهره برداری قرار گیرد. بسیاری از این آسیب پذیری ها به جهت افشای اطلاعات، در حد حیاتی ارزیابی شده بودند. شرکت Adobe برنامه کاربردی Flash player را به نسخه ۲۶٫۰٫۰٫۱۵۱ بر روی تمامی پلت فرم ها، آپدیت کرد.

دوتن از اعضای پروژه Zero شرکت گوگل به نام‌های Mateusz Jurczyk و Natalie Silvanovich، آسیب پذیری اجرای کد و Björn Ruytenberg شکاف افشای اطلاعات از طریق ZDI را گزارش کردند.

شرکت Adobe بعد از مشاوره با شرکای فناوری، تصمیم گرفت تنها تا پایان سال ۲۰۲۰ از نرم‌افزار Flash player پشتیبانی کند.

در محصول مدیریت محتوای شرکت Adobe به نام  Experience Manager، وصله امنیتی برای رفع سه آسیب پذیری خیلی مهم بود که این آسیب پذیری ها می تواند برای افشای اطلاعات و اجرای کد دلخواه مورد بهره برداری قرار گیرد.

پست‌های مشابه

Leave a Comment