Patchday Adobe: Experience Manager & Co'ya yönelik olası kötü amaçlı kod saldırıları

Bakec

New member
Saldırganlar Adobe After Effects, Animate, Bridge, Commerce, Experience Manager, Illustrator, InDesign, Media Encoder ve Photoshop'taki birden fazla güvenlik açığını hedefleyebilir. Bazı durumlarda kötü amaçlı kod sistemlere nüfuz edebilir. Saldırganlar daha sonra genellikle PC sistemlerinin tam kontrolünü ele geçirir.

Duyuru



Saldırılar yakın olabilir


Adobe, kapatılan güvenlik açıklarının çoğunu “eleştirmen“. Saldırganların macOS ve Windows'ta Animate'teki güvenlik açıklarından nasıl yararlanabileceği aşağıda açıklanmıştır (CVE-2024-20797 “yüksek“, CVE-2024-20795”yüksek“) bellek hatalarına neden olabilir. Daha sonra kodlarını bilgisayarlara gönderebilir ve böylece bir Truva atı yükleyebilirler.

Açık kaynaklı Commerce ve Magento çevrimiçi mağaza yazılımları da saldırganların hedefi haline gelebilir. Bu noktada “” adlı kodu kullanarak kötü amaçlı kod oluşturabilirsiniz.eleştirmen“ Gizli güvenlik açığı (CVE-2024-20758) mağaza sistemlerini kaybedebilir ve tehlikeye atabilir.

Experience Manager, tüm platformlarda çeşitli kalıcı XSS saldırılarına karşı hassastır. Bu aynı zamanda bilgisayarlara kötü amaçlı kod yerleştirmek için de kullanılabilir. Başarılı Saldırıların Ardından InDesign, macOS ve Windows'ta Bilgi Sızdırabilir (CVE-2024-20766″orta“). Saldırıların nasıl gerçekleşmiş olabileceği henüz detaylı olarak belli değil.

Hemen yama yapın!


Yöneticiler, bu mesajın altında bağlantısı verilen tavsiye mesajlarında diğer güvenlik açıklarını ve korunan sürümleri bulabilirler. Şu anda devam eden saldırılara dair hiçbir kanıt yok. Ancak tehdit altındaki uygulamaların hızlı bir şekilde güncellenmesi gerekmektedir.


(İtibaren)



Haberin Sonu
 
Üst