風險等級: |
高度威脅 |
摘 要: |
弱點通告:Adobe 已發布安全更新,以解決多個 Adobe 產品中的弱點,建議請管理者儘速評估更新! |
影響系統: |
- Adobe Commerce 2.4.6之前的版本。(ALL)
- Adobe Commerce 2.4.5-p2之前的版本。(ALL)
- Adobe Commerce 2.4.4-p3之前的版本。(ALL)
- Magento Open Source 2.4.6之前的版本。(ALL)
- Magento Open Source 2.4.5-p2之前的版本。(ALL)
- Magento Open Source 2.4.4-p3之前的版本。(ALL)
- Adobe Experience Manager (AEM) AEM Cloud Service Release 2023.1之前的版本。(ALL)
- Adobe Experience Manager (AEM) 6.5.16.0之前的版本。(ALL)
- Illustrator 2023 27.3.1之前的版本。(Win/Mac)
- Adobe Dimension 3.4.8之前的版本。(Win/Mac)
- Creative Cloud DesktopApplication 5.10之前的版本。(Win)
- Adobe Substance 3D Stager 2.0.1之前的版本。(Win/Mac)
- Photoshop 2022 23.5.4之前的版本。(Win/Mac)
- Photoshop 2023 24.2.1之前的版本。(Win/Mac)
- ColdFusion 2018 Update 16之前的版本。(ALL)
- ColdFusion 2021 Update 6之前的版本。(ALL)
|
解決辦法: |
請參考官網將Adobe 軟體更新到最新版本。
(1)Adobe Commerce 2.4.6(含)之後的版本。(ALL)
(2)Adobe Commerce 2.4.5-p2(含)之後的版本。(ALL)
(3)Adobe Commerce 2.4.4-p3(含)之後的版本。(ALL)
(4)Magento Open Source 2.4.6(含)之後的版本。(ALL)
(5)Magento Open Source 2.4.5-p2(含)之後的版本。(ALL)
(6)Magento Open Source 2.4.4-p3(含)之後的版本。(ALL)
(7)Adobe Experience Manager (AEM) AEM Cloud Service Release 2023.1(含)之後的版本。(ALL)
(8)Adobe Experience Manager (AEM) 6.5.16.0(含)之後的版本。(ALL)
(9)Illustrator 2023 27.3.1(含)之後的版本。(Win/Mac)
(10)Adobe Dimension 3.4.8(含)之後的版本。(Win/Mac)
(11)Creative Cloud DesktopApplication 5.10(含)之後的版本。(Win)
(12)Adobe Substance 3D Stager 2.0.1(含)之後的版本。(Win/Mac)
(13)Photoshop 2022 23.5.4(含)之後的版本。(Win/Mac)
(14)Photoshop 2023 24.2.1(含)之後的版本。(Win/Mac)
(15)ColdFusion 2018 Update 16(含)之後的版本。(ALL)
(16)ColdFusion 2021 Update 6(含)之後的版本。(ALL) |
細節描述: |
Adobe已發布安全更新,以解決多個 Adobe 產品中的弱點。
(1)Adobe Commerce 和 Magento Open Source存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼、繞過安全性功能、任意系統文件讀取。
(2)Adobe Experience Manager (AEM)存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼、管理權限提升、繞過安全性功能。
(3)Adobe Illustrator 存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼、記憶體流失。
(4)Adobe Dimension 存在安全性弱點,若此弱點被成功利用可能導致記憶體流失、當前用戶的內容中執行任意程式碼。
(5)Adobe Creative Cloud 存在安全性弱點,若此弱點被成功利用可能導致當前用戶的內容中執行任意程式碼。
(6)Adobe Substance 3D Stager 存在安全性弱點,若此弱點被成功利用可能導致記憶體流失、當前用戶的內容中執行任意程式碼。
(7)Adobe Photoshop 存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼。
(8)Adobe ColdFusion 存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼、記憶體流失。 |
參考資訊: |
US-CERT
Adobe
Adobe
Adobe
Adobe
Adobe
Adobe
Adobe
Adobe |