Adobe ออกแพตช์ให้ผลิตภัณฑ์ Illustrator, Bridge และ Magento แนะผู้ใช้ควรอัปเดต

Adobe ได้ออก Advisory เกี่ยวกับช่องโหว่ร้ายแรงจำนวนมากและช่องโหว่อื่นๆ บนผลิตภัณฑ์ Illustrator, Bridge และ Magento จึงแนะนำให้ผู้ใช้งานเร่งอัปเดต

ช่องโหว่บนผลิตภัณฑ์ Illustrator 

มีการแก้ไขช่องลอบรันโค้ดซึ่งทั้งหมดอยู่ในระดับร้ายแรงจำนวน 5 รายการ (คลิกดู Advisory จาก Adobe)

ช่องโหว่บนผลิตภัณฑ์ Bridge 

โดยรวม Bridge มีการแก้ไขช่องโหว่ร้ายแรงถึง 14 รายการ ซึ่งส่งผลกระทบกับเวอร์ชัน 10.0.4 และก่อนหน้าทั้งบน macOS และ Windows รายการช่องโหว่มีตั้งแต่ Heap Buffer Overflow, Memory Corruption, Use-after-free, Out-of-bound Write ทั้งนี้ช่องโหว่อาจนำไปสู่การลอบรันโค้ดในบริบทสิทธิ์ระดับผู้ใช้งานนั้นได้ (คลิกดู Advisory จาก Adobe)

ช่องโหว่บนผลิตภัณฑ์ Magento

มีการแก้ไขช่องโหว่ 13 รายการซึ่งนำไปสู่การลอบรันโค้ดและเปิดเผยข้อมูล ทั้งนี้กระทบกับผลิตภัณฑ์ Magento Commerce และ Open-source เวอร์ชัน 2.3.4 และก่อนหน้า Magento Enterprise Edition เวอร์ชัน 1.14.4.4 และก่อนหน้า Magento Community Edition 1.9.4.4 และก่อนหน้า รวมถึง Magento Commerce และ Open-source เวอร์ชัน 2.2.11 ซึ่งหมดช่วงการสนับสนุนไปแล้ว  (คลิกดู Advisory จาก Adobe)

ที่มา :  https://www.zdnet.com/article/adobe-patches-critical-code-corruption-bugs-across-bridge-illustrator-magento/ และ  https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-vulnerabilities-in-magento-and-illustrator/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ