ادوبی به روزرسانی امنیتی منتشر کرد
به گزارش کارگروه امنیت سایبربان؛ شرکت ادبی سال نوی میلادی را با ارائه وصله امنیتی آغاز کرده است. از این رو در اولین روز های سال 2019 نسخه اول از به روز رسان امنیتی این شرکت منتشر شد.
این به روز رسانی با تمرکز روی دو آسیب پذیری موجود در محصولات «Connect» و «Digital Editions » منتشر شده و حفره امنیتی آنها را بر طرف کرده است. همچنین ادوبی در سوم ژانویه نیز دو آسیب پذیری بحرانی در آکروبات و ریدر به صورت خارج از نوبت وصله کرد. زیرا این آسیب پذیری ها بسیار مهم و خطرناک بودند.
به آسیبپذیری که در محصول Adobe Connect وجود داشت شناسهی CVE-2018-19718اختصاص یافته است. آسیب پذیری یاد شده یک اشکال نمایش و افشای توکن نشست محسوب میشود. بهرهبرداری از این آسیبپذیری، نمایش مجوزهای اعطاشده به آن نشست را به دنبال خواهد داشت.
در نرمافزار Digital Editions که یک برنامه برای خواندن کتابهای الکترونیکی است، شرکت ادوبی یک آسیبپذیری خواندن خارج از محدوده را وصله کرده است. بهرهبرداری از این آسیبپذیری، افشای اطلاعات کاربر در مفاد جاری را به دنبال دارد. به این آسیبپذیری نیز شناسهی CVE-2018-12817 اختصاص یافته است. شرکت ادوبی اعلام کرده هیچگونه شواهدی مبنی بر بهرهبرداری از این آسیبپذیریها در دنیای واقعی مشاهده نشده است.
از طرفی اعلام شده احتمال بهرهبرداری از این آسیبپذیریها زیاد نیست چرا که این محصولات در گذشته نیز هدف حملات مهاجمان سایبری قرار نگرفتهاند. به مدیران سیستمها توصیه شده هرچه سریعتر این بهروزرسانیها را دریافت کرده و نصب کنند. ادوبی همچنین بهروزرسانیهایی را برای محصول فلشپلیر نیز منتشر کرده ولی این بهروزرسانیها امنیتی نبوده و در راستای بهبود ویژگیها و کارایی این محصول منتشر شده است.
البته سخنان مسولان ادبی دو جانبه است، زیرا از طرفی هشدار برای به روز رسانی منتشر می کنند و از طرفی اعلام می کنند این به روز رسانی ها زیاد حائز اهمیت نمی باشند.