Bien que ce ne soit pas le mardi des correctifs, Adobe a publié aujourd’hui un lot massif de mises à jour logicielles hors bande pour six de ses produits afin de corriger un total de 41 nouvelles vulnérabilités de sécurité.
La semaine dernière, Adobe a fait une préannonce pour informer ses utilisateurs d’une prochaine mise à jour de sécurité pour Acrobat et Reader, mais la société a dévoilé aujourd’hui des bogues dans un total de 6 logiciels largement utilisés, dont
- Service d’intégrité véritable d’Adobe
- Adobe Acrobat et Reader
- Adobe Photoshop
- Adobe Experience Manager
- Adobe ColdFusion
- Adobe Bridge
Selon les avis de sécurité, 29 des 41 vulnérabilités sont d’une gravité critique, et les 11 autres ont été jugées importantes.
Adobe Acrobat et Reader Les logiciels pour les systèmes Windows et MacOS contiennent 13 défauts, dont 9 sont critiques.
Service d’intégrité véritable d’Adobeun utilitaire de la suite Adobe qui empêche les utilisateurs d’exécuter des logiciels piratés non originaux ou piratés, est affecté par une seule faille importante dans l’escalade des privilèges de gravité.
Adobe PhotoshopL’un des logiciels de retouche photo les plus populaires pour les utilisateurs de Windows et de MacOS, est affecté par un total de 22 vulnérabilités, dont 16 sont critiques.
En outre, Adobe corrige un défaut de divulgation d’informations sensibles dans le Responsable de l’expérience deux failles critiques dans l’application de la ColdFusion et deux bogues critiques dans le Adobe Bridge application de gestion des actifs numériques,
Tous les défauts critiques sont des problèmes de corruption de la mémoire qui pourraient conduire à des attaques arbitraires d’exécution de code, sauf celui de ColdFusion qui pourrait permettre aux attaquants de lire des fichiers arbitraires (CVE-2020-3761) à partir du répertoire d’installation.
Aucune des vulnérabilités de sécurité corrigées dans ce lot de mises à jour d’Adobe n’a été divulguée publiquement ou trouvée exploitée dans la nature.
Toutefois, il est toujours fortement recommandé aux utilisateurs d’Adobe de télécharger et d’installer les dernières versions des logiciels concernés afin de protéger leurs systèmes et leurs entreprises contre d’éventuelles cyber-attaques.
Poster un commentaire