Web Analytics Made Easy - Statcounter
به نقل از «ایسکانیوز»
2024-04-25@08:12:42 GMT

‫ انتشار بروزرسانی امنیتی جدید شرکت ادوبی

تاریخ انتشار: ۳۱ فروردین ۱۳۹۸ | کد خبر: ۲۳۴۹۷۷۲۲

‫ انتشار بروزرسانی امنیتی جدید شرکت ادوبی

به گزارش گروه علم وفناوری ایسکانیوز، ادوبی در بولتن امنیتی ماه آوریل سال 2019 خود یک بروزرسانی برای تقویت امنیت Adobe Bridge CC، Adobe Experience Manager Forms، InDesign، Adobe XD، Adobe Dreamweaver، Adobe Shockwave Player، Adobe Flash Player و Adobe Acrobat and Reader لیست کرده است.
برخی از آسیب‌پذیری‌های برطرف‌شده می‌توانند منجر به مشکلات اجرای کد دلخواه، افشای اطلاعات حساس و اجرای کد راه‌دور در متن کاربر فعلی شوند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

در Adobe Bridge CC، یک خطای سرریز پشته با شناسه‌ CVE-2019-7130 که می‌توانست منجر به اجرای کد راه دور شود به همراه یک نقص نوشتن خارج از محدوده (out-of-bounds-write) با شناسه‌ی CVE-2019-7132 که می‌تواند با همان هدف مورد سوءاستفاده قرار گیرد، وصله شده است. این به‌روزرسانی امنیتی، شش خطای افشای اطلاعات را نیز در این نرم‌افزار برطرف می‌سازد.

ادوبی آسیب‌پذیری اسکریپت‌نویسی متقابل (XSS) با شناسه‌ CVE-2019-7129 را در Experience Manager Forms برطرف ساخته است که اگر توسط مهاجم مورد سوءاستفاده قرار گیرد، ممکن است منجر به نشت اطلاعات حساس شود.

در InDesign آسیب‌پذیری با شناسه‌ CVE-2019-7107 وصله شده است. این اشکال بحرانی ناشی از پردازش hyperlink ناامنی است که می‌تواند منجر به اجرای کد دلخواه در متن کاربر فعلی شود. دو آسیب‌پذیری CVE-2019-7105 و CVE-2019-7106 نیز در Adobe XD وصله شده‌اند که سوءاستفاده از آن‌ها می‌تواند منجر به اجرای کد دلخواه شود.

در مجموع هفت آسیب‌پذیری امنیتی جدی در آخرین وصله‌ی به‌روزرسانی امنیتی ادوبی برای Shockwave برطرف شده است. این اشکالات (CVE-2019-7098، CVE-2019-7099، CVE-2019-7100، CVE-2019-7101، CVE-2019-7102، CVE-2019-7103 و CVE-2019-7104) همگی مسائل مربوط به خرابی حافظه هستند که می‌توانند به‌ منظور اجرای کد دلخواه مورد سوءاستفاده قرار گیرند.

یک جفت آسیب پذیری مهم و حیاتی با شناسه‌های CVE-2019-7108 و CVE-2019-7096 در Adobe Flash رفع شده است. این نقص‌های خواندن خارج از محدوده و استفاده پس از آزادسازی (use-after-free) می‌توانند منجر به نشت اطلاعات یا استفاده از کد دلخواه شوند.
Adobe Acrobat and Reader به‌روزرسانی قابل‌توجهی در وصله‌ ماه آوریل ادوبی دریافت کرده است. در مجموع، 21 مسئله برطرف شده است که 10 مورد از آن‌ها می‌تواند منجر به افشای اطلاعات شود و 11 اشکال می‌تواند به منظور اجرای کد دلخواه مورد سوءاستفاده قرار گیرد.

یک نقص امنیتی متوسط با شناسه‌ CVE-2019-7097 نیز Adobe Dreamweaver را تحت‌ تأثیر قرار داده است. اگر پروتکل‌های انسداد پیامک کارگزار (SMB) نهاد رله‌سازی حملات در این نرم‌افزار باشند، این نقص می‌تواند برای نشت اطلاعات حساس مورد سوءاستفاده قرار گیرد.
توصیه می‌شود کاربران بروزرسانی‌های خودکار را به منظور کاهش خطرات سوءاستفاده دریافت کنند.

انتهای پیام/

169 / 159 شرکت ادوبی به‌روزرسانی امنیتی نرم‌افزار افشای اطلاعات کاهش خطرات

منبع: ایسکانیوز

کلیدواژه: به روزرسانی امنیتی نرم افزار افشای اطلاعات کاهش خطرات

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.iscanews.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ایسکانیوز» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۳۴۹۷۷۲۲ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

سبد محصولاتی ارائه شده در «ایران‌هلث» منجر به تعاملات اقتصادی می‌شود

به گزارش خبرنگار خبرگزاری علم و فناوری آنا، امیرحسین میرآبادی، رئیس سازمان توسعه همکاری‌های علمی و فناورانه بین‌المللی معاونت علمی، فناوری و اقتصاد دانش بنیان ریاست جمهوری گفت: حوزه سلامت متشکل از صنایع تجهیرات پزشکی و دارو یکی از موضوعات جذاب همکاری های بین المللی است و همواره در تعاملات بین المللی شاهد طرح همکاری از سوی کشورها در مذاکرات هستیم.

میرآبادی ادامه داد: نکته بسیار مهمی که در شعار سال بارها و به صورت شفاف مورد تاکید مقام معظم رهبری قرار گرفته مسئله رشد تولید و در سال جدید جهش تولید است. اما تولید نیازمند بازار است و زمانی رشد و جهش اتفاق می افتد که بازارهای بزرگتری داشته باشیم. 

وی افزود: تولیدکنندگان همیشه به دنبال بازارهایی هستند که بتوانند ظرفیت های تولیدی خود را افزایش دهند و یکی از مهمترین آن بازارهای بین المللی است.

میرآبادی درباره بازارهای بین‌المللی، توضیح داد: این بازارها از این جهت مهم هستند که حضور یک کالا در بازارهای بین المللی شرایطی هچون استاندارهای خاص، کیفیت ویژه، خدمات پس از فروش و ضمانت لازم داشته و حتی در بعد طراحی صنعتی و زیبایی باید مورد توجه بیشتری قرار گیرد.

وی اضافه کرد: همچنین سبد محصولاتی که به عنوان توانمندی عرضه می شود سبد بزرگتری خواهد بود و شانس موفقیت در شکل گیری تعاملات اقتصادی بالاتر خواهد رفت.

میرآبادی بر عرصه‌های بین‌المللی تاکید کرد و گفت: اگر بتوانیم برای شرکت‌های حوزه تجهیزات پزشکی فضایی را جهت حضور فعال‌تر در عرصه بین‌المللی فراهم کنیم درحقیقت با دسترسی به بازارهای جدید با افزایش تولید روبه رو خواهند شد و از طرفی الزامات بازار ایجاب می کند که شرکت‌های تولیدی کیفیت محصولات را ارتقا داده و نتیجه اولیه آن بهبود وضعیت اقتصادی شرکت‌ها و در نهایت کمک به اقتصاد دانش بنیان کشور است. 

وی ادامه داد: به همین منظور در تعاملات با کشورهای مختلف، ورود به حوزه های سلامت و تجهیزات پزشکی را دستور کار قرار دادیم که پیشتر آن کشورها مورد توجه قرار نمی‌گرفتند و بررسی های ما نشان داده بیشتر آنها جذاب، بزرگ و دارای فرصت‌های طلایی هستند.

میرآبادی بر اهمیت نمایشگاه ایران هلث تاکید کرد و گفت: نمایشگاه ایران هلث به عنوان بزرگترین رویداد کشور در حوزه تجهیزات پزشکی یکی از محفل های موثر برای توسعه همکاری ها و ایجاد تعاملات بین المللی مبتنی بر فناوری های حوزه سلامت است.

وی افزود: این سازمان با دعوت از مهمانان خارجی برای حضور در نمایشگاه و همچنین پشتیبانی از شرکت‌های دانش بنیان برای شکل دادن ارتباطات خارجی و ایجاد زمینه برای ورود به بازارهای صادراتی جدید با تعامل با دستگاهای مختلفی که در حوزه بین الملل کار می کنند تلاش نموده تا برغنای نمایشگاه افزوده تا شرکت‌های حاضر در نمایشگاه بتوانند از فرصت ایجاد شده حداکثر استفاده را ببرند.

این مسئول حوزه فناوری ادامه داد: یکی دیگر از حوزه های حمایتی و تقویت بعد بین المللی این سازمان، اعطای امتیاز ویژه و الویت به شرکت‌های برتر حاضر در نمایشگاه ایران هلث در برنامه های اعزام به خارج از کشور در سال جاری در قالب اعزام‌های مستقل یا حضور در پاویون ایران در نمایشگاه های خارجی خواهد بود.

میرآبادی در پایان افزود: ایران هلث به عنوان مهمترین رویدادی که در حوزه تجهیزات پزشکی برگزار می‌شود بستر بسیار خوب برای تعامل با فعالان اقتصادی این حوزه هست و مشارکت در نمایشگاه قطعا ارزش افزوده‌ای را برای شرکت‌ها به همراه خواهد داشت.

انتهای پیام/

دیگر خبرها

  • هشدار/ این دو موبایل دیگر بروزرسانی دریافت نخواهند کرد
  • سبد محصولاتی ارائه شده در «ایران‌هلث» منجر به تعاملات اقتصادی می‌شود
  • اجرای طرح ایران دیجیتال در کردستان
  • پیشنهادات ایران برای ارتقای امنیت اطلاعات
  • ۵ پیشنهاد ایران در اجلاس امنیتی سن‌پترزبورگ
  • جادوی ویرایش تصاویر؛ قابلیت‌های هوش مصنوعی جدید فتوشاپ معرفی شد
  • دومین شکست بزرگ اطلاعاتی اسرائیل پس از طوفان الاقصی چیست؟
  • دومین شکست بزرگ اطلاعاتی اسرائیل پس از طوفان الاقصی
  • ابواسماعیل به هلاکت رسید؛ انهدام مخفیگاه داعش
  • انتشار اوراق سپرده خاص به کنترل انتظارات تورمی منجر شد