หากคุณเป็นคนที่ใช้ซอฟต์แวร์ Adobe สำหรับการออกแบบและความต้องการด้านประสิทธิภาพการทำงานของคุณ คุณต้องอัปเดตเป็น เวอร์ชันล่าสุดในขณะนี้ ทีมรับมือเหตุฉุกเฉินทางคอมพิวเตอร์ของอินเดีย (CERT-In) ได้ออกคำเตือนเกี่ยวกับจุดบกพร่องในชุดซอฟต์แวร์ของ Adobe

CERT-In Issues Security Warning for Adobe Products

ตามคำเตือนของ CERT-In มีการรายงานช่องโหว่หลายจุดในผลิตภัณฑ์ Adobe ที่อาจทำให้ผู้โจมตีได้รับสิทธิ์ระดับสูง รันโค้ดโดยอำเภอใจ เขียนไฟล์ตามอำเภอใจบนระบบไฟล์และแม้กระทั่งทำให้หน่วยความจำรั่วบนระบบเป้าหมาย

ช่องโหว่ที่เพิ่งค้นพบใหม่ส่งผลกระทบต่อผลิตภัณฑ์ Adobe หลายตัว รวมถึง InDesign, InCopy, Illustrator, Bridge, Animate และเซิร์ฟเวอร์ RoboHelp คุณสามารถตรวจสอบเวอร์ชันที่แน่นอนของซอฟต์แวร์ที่ได้รับผลกระทบด้านล่าง:

Adobe InDesign 17.2.1 และเวอร์ชันก่อนหน้าสำหรับ Windows และ macOSAdobe InDesign 16.4.1 และเวอร์ชันก่อนหน้าสำหรับ Windows และ macOSAdobe InCopy17.2 และเวอร์ชันก่อนหน้าสำหรับ Windows และ macOSAdobe InCopy16.4.1 และเวอร์ชันก่อนหน้าสำหรับ Windows และ macOSIllustrator 2022 26.0.2 และรุ่นก่อนหน้าสำหรับ Windows และ macOSIllustrator 2021 25.4.5 และรุ่นก่อนหน้าสำหรับ Windows และ macOSAdobe Bridge12.0.1 และเวอร์ชันก่อนหน้าสำหรับ Windows และ macOSAdobe Animate 22.0.5 และเวอร์ชันก่อนหน้าสำหรับ Windows และ macOSRoboHelp Server RHS 11 (อัปเดต 3) และเวอร์ชันก่อนหน้าสำหรับ Windows

“ช่องโหว่เหล่านี้มีอยู่ในผลิตภัณฑ์ Adobe เนื่องจากการตรวจสอบความถูกต้องของอินพุตที่ไม่เหมาะสม การอนุญาตที่ไม่เหมาะสม บัฟเฟอร์โอเวอร์โฟลว์แบบ heap เขียนนอกขอบเขต นอกขอบเขต-อ่านและใช้ขอบเขตหลังจากข้อบกพร่องฟรี” อธิบาย a> คำเตือน

“ผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่เหล่านี้โดยชักชวนให้เหยื่อเปิดไฟล์หรือแอพพลิเคชั่นที่ออกแบบมาเป็นพิเศษ การใช้ประโยชน์จากช่องโหว่เหล่านี้อย่างประสบความสำเร็จอาจทำให้ผู้โจมตีได้รับสิทธิ์ระดับสูง รันโค้ดโดยอำเภอใจ เขียนไฟล์โดยอำเภอใจบนระบบไฟล์ และทำให้หน่วยความจำรั่วในระบบเป้าหมาย” บันทึกเตือนกล่าวเสริม

คำแนะนำนี้เรียกร้องให้ ผู้ใช้ที่ได้รับผลกระทบให้ไปที่หน้ากระดานข่าวความปลอดภัยของ Adobe และติดตั้งการอัปเดตที่เกี่ยวข้องเพื่อป้องกันการโจมตี หากคุณเป็นคนที่ใช้ผลิตภัณฑ์ Adobe คุณสามารถตรวจสอบกระดานข่าวความปลอดภัยจากที่นี่ และอัปเดตเป็นเวอร์ชันล่าสุดที่มีให้ใช้งานได้อย่างปลอดภัย

แสดงความคิดเห็น