Adobe vá các lỗ hổng “nghiêm trọng” trong Connect và Digital Editions

Linh Anh| 10/01/2019 15:07
Theo dõi ICTVietnam trên

Các bản cập nhật Tuesday tháng 1/2019 của Adobe đã xử lý 2 lỗ hổng “nghiêm trọng” trong các sản phẩm Connect và Digital Editions của công ty.

Phiên bản mới nhất của phần mềm hội nghị truyền hình kết nối trên web của Adobe vá lỗ hổng mang số hiệu CVE-2018-19718, một sự cố về lộ lọt thông tin mã thông báo phiên (session token) có thể gây lộ các quyền của một phiên làm việc.

Trong phần mềm đọc sách điện tử Digital Editions, Adobe đã sửa một lỗ hổng về đọc ngoại vi (CVE-2018-12817) có thể dẫn tới lộ lọt thông tin trong ngữ cảnh người dùng hiện tại. Jaanus Kääp của Clarified Security đã báo cáo lỗ hổng này cho Adobe.

Adobe cho biết, cả hai lỗ hổng này đều chưa bị khai thác và trong thực tế chúng cũng khó có khả năng bị khai thác. Các lỗ hổng này được xếp vào mức “nghiêm trọng” và được xếp mức ưu tiên là 3. Các quản trị viên khuyến cáo người dùng nên cài đặt các bản cập nhật theo hướng dẫn của họ.

Adobe cũng phát hành các bản cập nhật cho Flash Player, nhưng những bản cập nhật này chỉ xử lý các lỗi về tính năng và hiệu suất, không giải quyết bất kỳ vấn đề nào vê bảo mật.

Đây không phải bản cập nhật đầu tiên được Adobe phát hành vào năm 2019. Vào ngày 3/1, công ty đã cập nhật các sản phẩm Acrobat và Reader để xử lý 2 lỗ hổng nguy cấp có thể thực thi mã tùy ý và leo thang đặc quyền.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Adobe vá các lỗ hổng “nghiêm trọng” trong Connect và Digital Editions
POWERED BY ONECMS - A PRODUCT OF NEKO