Adobe ออกแพตช์ให้ผลิตภัณฑ์ Illustrator, Bridge และ Magento แนะผู้ใช้ควรอัปเดต

Adobe ได้ออก Advisory เกี่ยวกับช่องโหว่ร้ายแรงจำนวนมากและช่องโหว่อื่นๆ บนผลิตภัณฑ์ Illustrator, Bridge และ Magento จึงแนะนำให้ผู้ใช้งานเร่งอัปเดต

ช่องโหว่บนผลิตภัณฑ์ Illustrator 

มีการแก้ไขช่องลอบรันโค้ดซึ่งทั้งหมดอยู่ในระดับร้ายแรงจำนวน 5 รายการ (คลิกดู Advisory จาก Adobe)

ช่องโหว่บนผลิตภัณฑ์ Bridge 

โดยรวม Bridge มีการแก้ไขช่องโหว่ร้ายแรงถึง 14 รายการ ซึ่งส่งผลกระทบกับเวอร์ชัน 10.0.4 และก่อนหน้าทั้งบน macOS และ Windows รายการช่องโหว่มีตั้งแต่ Heap Buffer Overflow, Memory Corruption, Use-after-free, Out-of-bound Write ทั้งนี้ช่องโหว่อาจนำไปสู่การลอบรันโค้ดในบริบทสิทธิ์ระดับผู้ใช้งานนั้นได้ (คลิกดู Advisory จาก Adobe)

ช่องโหว่บนผลิตภัณฑ์ Magento

มีการแก้ไขช่องโหว่ 13 รายการซึ่งนำไปสู่การลอบรันโค้ดและเปิดเผยข้อมูล ทั้งนี้กระทบกับผลิตภัณฑ์ Magento Commerce และ Open-source เวอร์ชัน 2.3.4 และก่อนหน้า Magento Enterprise Edition เวอร์ชัน 1.14.4.4 และก่อนหน้า Magento Community Edition 1.9.4.4 และก่อนหน้า รวมถึง Magento Commerce และ Open-source เวอร์ชัน 2.2.11 ซึ่งหมดช่วงการสนับสนุนไปแล้ว  (คลิกดู Advisory จาก Adobe)

ที่มา :  https://www.zdnet.com/article/adobe-patches-critical-code-corruption-bugs-across-bridge-illustrator-magento/ และ  https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-vulnerabilities-in-magento-and-illustrator/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

เปิดตัว Panduit TX6A Vari-Matrix HD สาย Cat 6A UTP ขนาดเล็กที่สุดในโลก รองรับ 1-10GbE และ PoE++ ป้องกันสัญญาณรบกวนได้เหนือกว่ามาตรฐาน

ในปี 2023 นี้ถือเป็นปีที่น่าสนใจสำหรับวงการสายสัญญาณเครือข่าย เพราะผู้ผลิตทุกรายต่างเร่งพัฒนานวัตกรรมใหม่ๆ ออกมาแข่งขันกันในหลายแง่มุม ไม่ว่าจะเป็นเรื่องความเร็วของ Ethernet ที่เพิ่มขึ้น, การรองรับอุปกรณ์ IoT ให้ได้หลากหลายยิ่งขึ้น ไปจนถึงการตอบรับต่อประเด็นด้านความยั่งยืนหรือ Sustainability

ผลกระทบจากควอนตัมต่อระบบรักษาความปลอดภัยไซเบอร์ ประเทศไทยต้องเร่งเดินหน้าแผนรับมือ [Press Release]

การคำนวณเชิงควอนตัม (quantum computing)  การแข่งขันด้านเทคโนโลยีการคำนวณแบบใหม่ที่กำลังร้อนแรง และเศรษฐกิจเอเชียรวมถึงไทยก็เกาะติดกระแสอย่างใกล้ชิด แต่นักวิจัยและนักเทคโนโลยีด้านระบบรักษาความปลอดภัยไซเบอร์กำลังกังวลกับข้อดีข้อเสียของการคำนวณเชิงควอนตัม แม้ประโยชน์จะมีมากมาย ตั้งแต่เรื่องแมชชีนเลิร์นนิ่ง การวิเคราะห์ข้อมูล การวิจัยทางการแพทย์ ไปจนถึงวิทยาการรหัสลับและระบบรักษาความปลอดภัยไซเบอร์ แต่เทคโนโลยีเดียวกันก็ก่อให้เกิดความเสี่ยงและช่องโหว่ใหม่โดยเฉพาะความสามารถในทะลุทะลวงการเข้ารหัสยุคใหม่ซึ่งถือเป็นรากฐานของอินเทอร์เน็ต การสื่อสาร และอีคอมเมิร์ซ ที่เชื่อมผสานสังคมของเราเข้าด้วยกัน