Die Regierung warnt Benutzer dringend vor Adobe-Produkten

Der staatliche Cybersicherheitswächter, das Computer Emergency Response Team (Cert-In), hat eine neue Warnung für Benutzer herausgegeben. Die neueste Warnung mit hohem Schweregrad bezieht sich auf mehrere Schwachstellen, die in mehreren Adobe-Produkten entdeckt wurden, die von indischen Benutzern verwendet werden. Dem Bericht zufolge wurden mehrere Schwachstellen in Adobe-Produkten gemeldet, die von einem Angreifer ausgenutzt werden können, um Speicherlecks zu verursachen und Sicherheitsbeschränkungen auf dem Zielsystem zu umgehen. Liste der betroffenen Adobe-Produkte:

  • Adobe Prelude 22.6 und frühere Versionen
  • Illustrator 2024 28.0 und frühere Versionen
  • Illustrator 2023 27.9 und frühere Versionen
  • Adobe InDesign ID19.0 und frühere Versionen.
  • Adobe InDesign ID17.4.2 und frühere Version
  • Adobe Dimension 3.4.10 und frühere Versionen
  • Adobe Experience Manager (AEM) Cloud Service (CS)
  • Adobe Experience Manager (AEM)6.5.18.0 und frühere Version
  • Adobe Substance 3D Stager 2.1.1 und frühere Versionen
  • Adobe Substance 3D Sampler 4.2.1 und frühere Versionen
  • Adobe After Effects 24.1
  • Adobe After Effects 23.6.2
  • Adobe Substance 3D Designer 13.0.0 und frühere Versionen
  • Cert-In hat mehrere Schwachstellen in diesen Adobe-Produkten gemeldet, die es Angreifern ermöglichen können, Sicherheitsbeschränkungen zu umgehen, beliebigen Code auszuführen, Berechtigungen zu erweitern und einen Denial-of-Services (DoS) für Zielsysteme auszulösen.Der Bericht erwähnt auch, dass diese Schwachstellen in Adobe aufgrund des Zugriffs durch nicht initialisierte Zeiger-Dereferenzierung, unsachgemäßer Zugriffskontrolle, Cross-Site-Scripting und unsachgemäßer Eingabevalidierung bestehen. Was können Benutzer tun?
    Cert-In hat Benutzern, die auf diese Adobe-Apps zugreifen, empfohlen, einen geeigneten Patch zu installieren, sobald dieser verfügbar ist. Dazu müssen Benutzer die neuesten Versionen dieser Apps herunterladen und installieren.
    FacebookTwitterLinkedin



    Ende des Artikels

    gn-tech