Adobe修補(bǔ)了一系列可能導(dǎo)致遠(yuǎn)程執(zhí)行代碼,泄漏信息和刪除文件的關(guān)鍵漏洞。
周二,這家科技巨頭的安全公告指出,這些漏洞會影響Adobe Flash Player,Adobe Connect和Adobe Dreamweaver CC。
與Flash相關(guān)的兩個漏洞(CVE-2018-4919)和類型混淆漏洞(CVE-2018-4920)是影響Adobe Flash Player 28.0.0.161及更早版本的Windows中的關(guān)鍵漏洞, Macintosh,Linux和Chrome操作系統(tǒng)平臺。
Adobe表示,成功的利用可能導(dǎo)致在當(dāng)前用戶的環(huán)境下執(zhí)行任意代碼。
Qualys產(chǎn)品管理總監(jiān)Jimmy Graham表示:“此補(bǔ)丁修復(fù)了兩個關(guān)鍵漏洞,應(yīng)該優(yōu)先考慮工作站類型的設(shè)備。” “目前還沒有針對這些漏洞的主動攻擊。”
最終的CVE-2018-4924錯誤是Adobe Dreamweaver CC中的一個重要的操作系統(tǒng)命令注入漏洞。 如果成功利用,攻擊者可以執(zhí)行任意代碼。
Adobe感謝奇虎360 Vulcan 團(tuán)隊(duì)的Yuki Chen與Chromium Vulnerability Rewards Program以及獨(dú)立研究人員Rgod和Ciaran McNally一起報告這些問題。該公司建議用戶立即更新其軟件版本以保護(hù)其安全。