Adobe ออกแพตช์นอกรอบครั้งที่ 2 อุดช่องโหว่ให้ 10 ผลิตภัณฑ์

ปกติแล้ว Adobe จะมีการอัปเดตแพตช์รายเดือนพร้อมๆ กับ Microsoft อยู่แล้ว เพียงแต่เดือนนี้พิเศษกว่าตรงที่มีแพตช์ช่องโหว่ด้านความมั่นคงปลอดภัยเป็นครั้งที่ 2 แล้ว หลังจากสัปดาห์ก่อนแก้ไขช่องโหว่ในผลิตภัณฑ์ Magento 15 รายการ

เนื้อหาหลักๆ ของการแก้ไขช่องโหว่กระทบกับผลิตภัณฑ์ดังนี้

  • illustrator – แก้ไขช่องโหว่ร้ายแรง 7 รายการด้าน Memory Corruption และ Out of bounds R/W
  • Dreamweaver – แก้ไขช่องโหว่ระดับสำคัญเกี่ยวกับ Path traversal
  • Marketo – แก้ไขช่องโหว่ระดับสำคัญเกี่ยวกับ XSS 
  • Animate – แก้ไข 4 ช่องโหว่ร้ายแรงเกี่ยวกับ Out of bound read, Stack Overflow และ Double-free 
  • After Effect – แก้ไขช่องโหว่ร้ายแรงเกี่ยวกับ Out of bound read
  • InDesign – แก้ไขช่องโหว่ร้ายแรงเกี่ยวกับ Memory Corruption
  • แก้ไขช่องโหว่ในส่วน Search Path ใน Photoshop, Premiere Pro, Media Encoder และ Creative Cloud 

ผู้สนใจสามารถดูรายละเอียดตามผลิตภัณฑ์ โดยคลิกที่ชื่อตัวอักษรสีส้มได้เลยครับ

ที่มา : https://www.zdnet.com/article/adobe-releases-another-out-of-band-patch-to-squash-critical-bugs-across-creative-software

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ