Adobes August Patch fixar 11 fel i Flash Player och Acrobat DC + Reader

säkerhet / Adobes August Patch fixar 11 fel i Flash Player och Acrobat DC + Reader 2 minuter läst

Fstoppers



Efter Adobes korrigering av stora 112-sårbarheter i patchprogrammet för juli har företaget precis släppt sitt patchprogram från augusti som (endast) åtgärdar 11 brister i Flash Player- och Acrobat DC- och Reader-programvaran. Även om 11 korrigeringar kanske inte verkar så mycket, innehåller den här versionen två mycket kritiska korrigeringsfiler för programvaran Acrobat och Reader samt andra viktiga uppdateringar som bör implementeras så snart som möjligt också.

De mest gällande bristerna i den senaste uppdateringen ligger i Adobe Acrobat och Reader för Windows och MacOS. De två sårbarheterna har kallats CVE-2018-12808 och CVE-2018-12799. Enligt Adobes säkerhet rådgivande , orsakar den första sårbarheten godtycklig exekvering av kod i den aktuella användarens sammanhang genom att orsaka en skrivfel utanför gränserna. Den senare orsakar godtycklig kodkörning i den aktuella användarens sammanhang genom en otillförlitlig sårbarhet för pekardereferens.



Dessa två kritiska säkerhetsproblem påverkar Acrobat DC och Acrobat Reader DC-versionerna 2018.011.20055 och tidigare, Acrobat 2017 och AR Classic 2017-versionerna 2017.011.30096 och tidigare, och Acrobat DC och AR DC Classic 2015-versionerna 2015.006.30434 och tidigare. Uppdateringar för respektive version av produkterna har släppts på Adobes webbplats i form av Adobe August Update-paketet.



Om vi ​​sätter bort dessa två kritiska sårbarheter, lämnar vi 9 återstående buggfixar. Fem av dessa buggfixar är för Adobe Flash Player och 4 är andra diverse uppdateringar. De fem Adobe Flash Player-korrigeringarna åtgärdar sårbarheterna CVE-2018-12828, CVE-2018-12827, CVE-2018-12826, CVE-2018-12825 och CVE-2018-12824, som alla utgör en risk för exekvering av fjärrkod genom privilegierna. Dessa korrigeringar fick också en hög värdering (viktigt) trots att de ännu inte har utnyttjats.



De återstående sårbarheterna som fixades i programvaran var CVE-2018-12806, CVE- 2018-12807 och CVE- 2018-5005. Dessa sårbarheter påverkar Adobe Experience Managers version 6.0 till 6.4. Dessa sårbarheter flaggades för att kringgå tillstånd för att möjliggöra läckande av känslig information.

Den senaste korrigeringen var för sårbarheten för biblioteksladdning i Creative Cloud Desktop-applikationen. Denna sårbarhet befanns förekomma i installationsprogrammet och den fick etiketten CVE-2018-5003. Det påverkar version 4.5.0.324 och tidigare av programvaran för Windows och möjliggör eskalering och utnyttjande av privilegier.