Adobe vá 11 lỗ hổng trên 4 sản phẩm

Linh Anh| 15/08/2018 17:06
Theo dõi ICTVietnam trên

Các bản cập nhật Patch Tuesday mà Adobe phát hành vào tháng 8/2018 xử lý nhiều lỗ hổng trong Flash Player, Creative Cloud Desktop Application, Experience Manager, Acrobat và Reader.

Bằng việc đưa ra phiên bản 30.0.0.154, công ty đã xử lý được 5 lỗ hổng bảo mật trong Flash Player, tuy nhiên không có lỗ hổng nào trong số này là nghiêm trọng.

Một trong những lỗ hổng, được báo cáo bởi Kai Song từ Tencent là sự leo thang đặc quyền có thể  dẫn đến thực thi mã tùy ý, nhưng nó chỉ xếp vào mức độ “quan trọng”.

Ngoài ra, Adobe còn xử lý hai lỗ hổng trong Acrobat và Reader cho Windows và macOS. Cả hai đều được xếp vào mức “quan trọng” và đều cho phép thực thi mã.

Trong bộ cài đặt Creative Cloud Desktop Application cho Windows, công ty đã giải quyết vấn đề tấn công DLL hijacking có thể dẫn tới leo thang đặc quyền.

Cuối cùng, các bản vá do Adobe đưa ra cho sản phẩm Experience Manager xử lý 2 lỗ hổng XSS (Cross-site scripting - lỗ hổng cho phép tin tặc chèn mã vào trang web) có thể dẫn tới lộ lọt thông tin và một hỗ hổng bỏ qua việc xác thực đầu vào mà cho phép tin tặc sửa đổi thông tin. Tất cả những lỗ hổng này được xếp vào mức độ nghiêm trọng “vừa phải”.

Adobe cho biết, họ không thấy sự khai thác nào trên các lỗ hổng đã được vá trong bản cập nhật của tháng này.

Tháng trước, các nhà nghiên cứu cho biết họ đã tìm thấy một vấn đề bảo mật nghiêm trọng tiềm ẩn trong các hệ thống nội bộ của Adobe, nhưng công ty đã hạ thấp ảnh hưởng của lỗ hổng, nói rằng chỉ là lỗ hổng XSS.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Adobe vá 11 lỗ hổng trên 4 sản phẩm
POWERED BY ONECMS - A PRODUCT OF NEKO