Adobe Yaygın Kullanılan Uygulamaları İçin Önemli Yamalar Yayınladı! // Xowly

Xowly

Katılımcı Üye
17 Haz 2019
769
57
ғate
Merhabalar, değerli Türk Hack Team ailesi bu gün sizlere "Adobe Düzinelerce Kritik Photoshop, Acrobat Reader Kusurlarını
Gündeme Açıkladı!" konusunu anlatacağım. Önemli olan başlıkları inceleyelim.


S17WcI.png



Adobe Düzinelerce Kritik Photoshop, Acrobat Reader Kusurlarını Açıkladı!

c7S383.png


Beklentinin dışında bir Adobe güvenlik güncelleştirmesi, Photoshop, Acrobat Reader ve diğer ürünlerdeki kritik açıklık ve zafiyetleri tamamladı.
Adobe, Photoshop ve Acrobat Reader ürünlerindeki kritik güvenlik açıklarını konu alan güncellemeler yayınladı.

Bu, açıkistismar edilirse kod yürütülmesine izin verebilir. Çarşamba gününde açıklanan genel sorunu açısından kritik olan ürünleri arasında
birçok kusuru düzeltti. Güncellemeler Adobe'nin belirli düzende planladığı planlamalar dışında, Mart ayının başlarında yayınlandı.

Adobe Photoshop, genel olarak ele alınan 22 CVE'nin 16'sının kritik olduğu en belirgin kusurları düzenledi. Adobe, Windows ve macOS için ayrıca Photoshop
için güncellemeler yayınladı. Adobe'nin açıklama ve kanatlarına göre bu güncellemeler

"kritik ve önemli güvenlik açıklarını çözmekte” dedi. “Başarıyla elde edilen bir sömürü kullanıcıya keyfi bir yürütülebilir kod imkanı verebilir.”


IcV6zC.png


Kritik benzer yürütme kodları 3784 2020 FLASH (FLASH 2020-285 SW Commerce Blvd), bellek sorunları (- FLASH-2020-2650, FLASH 2020-3786,
FLASH 2020-3787, FLASH 2020-3788, FLASH 2020-3789, FLASH 2020-Uluslararası Havaalanı'na yaklaşık 4,5,

(2020-920, FLASH 2020-3772, FLASH 2020-3774 FLASH 2020-3773, FLASH 2020-3779, FLASH); FLASH 2020-3775, FLASH 2020-3776, FLASH 2020-3780).

Etkilenen, Windows ve macOS için Photoshop CC 2019 (20.0.8 ve önceki sürümleri) ve Photoshop 2020 (21.1 ve önceki sürümleri).
Kullanıcılar Photoshop CC 2019 sürümleri 20.0.9 ve Photoshop 2020 21.1.1'e güncelleyebilir.

Adobe bunun dışında dokuz kritik belirgin kusur ve zafiyet üzerine Acrobat ve Reader'da bulunan 13 güvenlik açığını düzenledi. Kritik zafiyetler içerisinde
(CVE-2020-3795), (CVE-2020-3799), (CVE-2020-3792, CVE-2020-3793, CVE- 2020-3801,

CVE-2020-3802, CVE-2020-3805), (CVE-2020-3807), (CVE-2020-3797). Adobe'ye göre, bu kritik kusurların tümü kullanıcı arasında
rastgele kod yürütülmesini sağlıyabilmektedir..

Acrobat ve Reader'ın bundan etkilenen sürümleri aşağıdaki şekildedir; Adobe, kullanıcıları genel olarak güncelleme ve güncelleştirme yapmaya teşvik ediyor.
(Acrobat ve Reader DC için 2020.006.20042, Acrobat ve Reader 2017 için 2017.011.30166 ve Acrobat ve Reader 2015 için 2015.006.30518).



4MabQA.jpg


Benzer güvenlik açıkları, Adobe Coldfusion'da ColdFusion yüklenme dizinlerinden uzak (CVE-2020-3761) dahil iki adet kritik unsur
içerir; ve Webroot veya alt dizininde bulunan dosyaların kod yürütülmesini sağlayan kritik bir dosya kusuru vardır. (CVE-2020-3794).

Adobe Bridge'de, aralık dışı yazdırma kusuru (CVE-2020-9551) ve arabellek aşırı yüklenmesi kusuru (CVE-2020-9552) üzerine olması
üstüne kod yürütmeyi etkinleştirebilecek iki kritik zafiyet (kusur) ortaya çıktı. Ayrıca Adobe, Adobe orijinal bütünlük hizmeti

ve Adobe Experience Manager'da önemli kusurlarını da düzeltti. Adobe'nin Mart ayı için düzenli aralıklarda güncelleme ve planlanmış bir çizelgesi
olmaksızın, düzenli olarak planlanan Şubat güncellemelerinde 42 CVE'ye bağlı kusurları düzeltti ve bu

zafiyetlerin 35'i belirlik açısından kritik bir derecelendirmeye sahipti. Bu, Adobe'nin Ocak ayı Güvenlik güncellemesini, Adobe
Illustrator CC ve Adobe Experience Manager'da olanlar da dahil olmak üzere, genel olarak sadece dokuz güvenlik açığını ele aldı.




AbRVB6.png



Evet Türk Hack Team ailesi konum bu kadar. Bir sonraki konumda görüşmek üzere. Esenlikler.


0J77WL.png
 
Son düzenleme:

Xowly

Katılımcı Üye
17 Haz 2019
769
57
ғate
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.