بهروزرسانیهای امنیتی مهم منتشرشده برایAdobe Illustrator ، Bridge و Magento
خلاصهی خبر: Adobe بهروزرسانیهای امنیتی مهمی که آسیبپذیریهای اساسی موجود در سه محصول پرمصرف خود از جملهAdobe Illustrator ، Bridge و Magento commerce برطرف میکند. این آسیبپذیریها به مهاجمان امکان میدهد کد دلخواه را اجرا کرده و همچنین باعث نشت اطلاعات خواهد شد. Adobe بهروزرسانیهای امنیتی مهمی که آسیبپذیریهای اساسی موجود در سه محصول پرمصرف خود از جملهAdobe Illustrator ، Bridge و Magento commerceبرطرف میکند. Adobe Illustrator - APSB20-20 در این انتشار، بهروزرسانیهای امنیتی 5 آسیبپذیری مهم را در Adobe Illustrator 2020 برای ویندوز برطرف کردهاست که به مهاجمان امکان میدهد کد دلخواه خود را با زمینه کاربر فعلی انجام دهند. در این آسیبپذیری نسخههای Illustrator 24.0.2 و نسخههای قبلی تحتتأثیر قرار گرفتند که در نسخهی 24.1.2 برطرف میشود. Adobe Bridge - APSB20-19 Adobe بهروزرسانیهای امنیتی را برای Adobe Bridge در نسخهی 10.0.4 منتشر کرد که 14 آسیبپذیری چندگانهی بحرانی و 3 مورد آسیبپذیری مهم که در نسخههای قبلی موجود است را رفع میکند. این نقصها منجر به اجرای کد دلخواه و افشای اطلاعات میشوند. Magento - APSB20-22 بهروزرسانیها همچنین نسخههای Magento Trade را نیز با برطرفکردن 6 مورد آسیبپذیری بحرانی، 4 مورد مهم و 3 مورد متوسط پوشش داده است. بهرهبرداری موفقیتآمیز از این آسیبپذیریها نیز منجر به اجرای کد دلخواه میشود. نسخههای تأثیرپذیر محصول نسخه پلتفرم Magento Commerce 2.3.4 و نسخههای قبلی همه Magento Open Source 2.3.4 و نسخههای قبلی همه Magento Commerce 2.2.11 و نسخههای قبلی همه Magento Open Source 2.2.11 و نسخههای قبلی همه Magento Enterprise Edition 1.14.4.4 و نسخههای قبلی همه Magento Community Edition 1.9.4.4 و نسخههای قبلی همه Adobe به کاربران توصیه میکند با استفاده از دستورالعملهای ذکر شده در بولتن، محصولات خود را به آخرین نسخه بهروز کنند. گردآوری: آزين زارعي