跳到主要內容區塊

Adobe 已發布安全更新,以解決多個 Adobe 產品中的弱點,建議請管理者儘速評估更新!

風險等級: 高度威脅   

摘  要: 弱點通告:Adobe 已發布安全更新,以解決多個 Adobe 產品中的弱點,建議請管理者儘速評估更新!

  

影響系統: 

   受影響廠牌如下:

   Adobe Commerce 2.4.6之前的版本。(ALL)

   Adobe Commerce 2.4.5-p2之前的版本。(ALL)

   Adobe Commerce 2.4.4-p3之前的版本。(ALL)

   Magento Open Source 2.4.6之前的版本。(ALL)

   Magento Open Source 2.4.5-p2之前的版本。(ALL)

   Magento Open Source 2.4.4-p3之前的版本。(ALL)

   Adobe Experience Manager (AEM) AEM Cloud Service Release 2023.1之前的版本。(ALL)

   Adobe Experience Manager (AEM) 6.5.16.0之前的版本。(ALL)

   Illustrator 2023 27.3.1之前的版本。(Win/Mac)

   Adobe Dimension 3.4.8之前的版本。(Win/Mac)

   Creative Cloud Desktop?Application 5.10之前的版本。(Win)

   Adobe Substance 3D Stager 2.0.1之前的版本。(Win/Mac)

   Photoshop 2022 23.5.4之前的版本。(Win/Mac)

   Photoshop 2023 24.2.1之前的版本。(Win/Mac)

   ColdFusion 2018 Update 16之前的版本。(ALL)

   ColdFusion 2021 Update 6之前的版本。(ALL)

       

  解決辦法: 請參考官網將 Adobe 軟體更新到最新版本。 (1)Adob??e Commerce 2.4.6(含)之後的版本。(ALL) (2)Adob??e Commerce 2.4.5-p2(含)之後的版本。(ALL) (3)Adob??e Commerce 2.4.4-p3(含)之後的版本。(ALL) (4)Magento Open Source 2.4.6(含)之後的版本。(ALL) (5)Magento Open Source 2.4.5-p2(含)之後的版本。(ALL) (6)Magento Open Source 2.4.4-p3(含)之後的版本。(ALL) (7)Adobe Experience Manager (AEM) AEM Cloud Service Release 2023.1(含)之後的版本。(ALL) (8)Adobe Experience Manager (AEM) 6.5.16.0(含)之後的版本。(ALL) (9)Illustrator 2023 27.3.1(含)之後的版本。(Win/Mac) (10)Adobe Dimension 3.4.8(含)之後的版本。(Win/Mac) (11)Creative Cloud Desktop?Application 5.10(含)之後的版本。(Win) (12)Adobe Substance 3D Stager 2.0.1(含)之後的版本。(Win/Mac) (13)Photoshop 2022 23.5.4(含)之後的版本。(Win/Mac) (14)Photoshop 2023 24.2.1(含)之後的版本。(Win/Mac) (15)ColdFusion 2018 Update 16(含)之後的版本。(ALL) (16)ColdFusion 2021 Update 6(含)之後的版本。(ALL)  

       

細節描述: Adobe 已發布安全更新,以解決多個 Adobe 產品中的弱點。

(1)Adobe Commerce 和 Magento Open Source 存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼、繞過安全性功能、任意系統文件讀取。

(2)Adobe Experience Manager (AEM) 存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼、管理權限提升、繞過安全性功能。

(3)Adobe Illustrator 存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼、記憶體流失。

(4)Adobe Dimension 存在安全性弱點,若此弱點被成功利用可能導致記憶體流失、當前用戶的內容中執行任意程式碼。

(5)Adobe Creative Cloud 存在安全性弱點,若此弱點被成功利用可能導致當前用戶的內容中執行任意程式碼。

(6)Adobe Substance 3D Stager 存在安全性弱點,若此弱點被成功利用可能導致記憶體流失、當前用戶的內容中執行任意程式碼。

(7)Adobe Photoshop 存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼。

(8)Adobe ColdFusion 存在安全性弱點,若此弱點被成功利用可能導致執行任意程式碼、記憶體流失。


HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。  

參考資訊: 

   US-CERT

   Adobe