شرکت #ادوبی برای رفع دو آسیبپذیری بحرانی در برنامههای After Effects و Media Encoder، بروزرسانیهای نرمافزاری را منتشر کرد.
این دو آسیبپذیری، ناشی از نقص بحرانی نوشتن در حافظه است که با اجرای کد دلخواه بر روی سیستم قربانی و فریب وی از طریق باز کردن یک فایل مخرب با استفاده از نرمافزارهای مذکور، میتوانند مورد اکسپلویت قرار گیرند.
Adobe After Effects، نرمافزاری جهت ایجاد جلوههای ویژهی گرافیکی در ویدیوها میباشد که این نقص با شناسهی "CVE-2020-3765" توسط یک محقق امنیتی به نام Matt Powell کشف و از طریق پروژهی مقدماتی Trend Micro Zero Day به شرکت ادوبی گزارش داده شد.
Adobe Media Encoder نیز نرمافزاری جهت رمزگذاری و فشردهسازی فایلهای صوتی یا تصویری میباشد که این نقص با شناسهی "CVE-2020-3764" توسط یک محقق امنیتی کانادایی به نامFrancis Provencher کشف شد.
هیچ یک از این آسیبپذیریهای امنیتی، به طور علنی افشا و یا به طور گسترده اکسپلویت نشدهاند، چرا که این شرکت هنوز مدرکی مبنی بر این موضوع پیدا نکرده است.
با این حال به کاربران ویندوز و مک توصیه میشود هر چه سریعتر آخرین نسخهی این نرمافزارها را جهت محافظت از سیستمشان، بر روی آن نصب کنند.
در هفته سوم ماه فوریه 2020، شرکت ادوبی در Patch Tuesday، وصلهی 42 آسیبپذیری را که به تازگی کشف شده بود، منتشر کرد که 35 مورد از آنها به شدت بحرانی بودند.
گفتنی است که affecting Adobe Framemaker, Acrobat and Reader, Flash Player, Digital Edition و Adobe Experience Manager از جمله نرمافزارهای تحت تأثیر این آسیبپذیریها میباشند.
منبع خبر:
https://thehackernews.com/2020/02/adobe-software-updates.html
- 8