ادوبی آسیب‌پذیری‌های موجود در محصولات ColdFusion، After Effects و Digital Editions را وصله می‌کند

ادوبی پنج آسیب‌پذیری موجود در ColdFusion، After Affects، Digital Editions وصله کرده است، اما هیچ یک از آسیب‌پذیری‌ها جدی به نظر نمی‌رسد. ادوبی در ColdFusion نسخه‌ی ۲۰۱۶، ۲۰۱۸ سه آسیب‌پذیری با شدت بالای مربوط به اعتبارسنجی ورودی نامناسب، DLL hijacking و کنترل دسترسی نامناسب را رفع کرده است. می‌توان از این حفره‌های امنیتی برای حملات منع سرویس، ارتقاء امتیاز و دستیابی به اطلاعات مربوط به ساختار سیستم فایل بهره‌برداری کرد.

این شرکت یک آسیب‌پذیری خواندن خارج از محدوده‌ی با شدت بالا را وصله کرده است که ممکن است منجر به افشای اطلاعات شود. در نهایت، ادوبی در محصول Digital Editions خود یک مسأله‌ی افشای اطلاعات مربوط به شمارش فایل را رفع کرد. پژوهش‌گران imec-DistriNet در KU Leuven، Zero Day Initiative و Secure D در ازای گزارش این آسیب‌پذیری‌های امنیتی پاداش دریافت کردند.

ادوبی بیان می‌کند که هیچ شواهدی نیافته است که نشان دهد این آسیب‌پذیری‌ها در حملات مورد بهره‌برداری قرار گرفته‌اند و بر اساس رتبه‌های اولویتی اختصاص‌داده‌شده توسط این شرکت بعید است که به این زودی برای اهداف مخرب مورد بهره‌برداری قرار گرفته باشند. به‌روزرسانی‌های وصله‌ی روز سه‌شنبه‌ی مایکروسافت در ماه آوریل سال ۲۰۲۰ میلادی، ۱۱۳ آسیب‌پذیری ازجمله چند آسیب‌پذیری ویندوز را که در حملات مورد بهره‌برداری قرار گرفته‌اند، رفع کرد.

منبع

پست‌های مشابه

Leave a Comment