漏洞更新 - Adobe 每月安全更新 (2024年2月)
Adobe 每月安全更新 (2024年2月)
一、摘要
Adobe 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、跨網站指令碼、遠端執行程式碼及繞過安全限制。
二、存在風險
Adobe 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、跨網站指令碼、遠端執行程式碼及繞過安全限制,其影響系統或版本如下:
- 受影響之系統:
- Adobe Commerce 2.4.6-p3 及以前版本
- Adobe Commerce 2.4.5-p5 及以前版本
- Adobe Commerce 2.4.4-p6 及以前版本
- Adobe Commerce 2.4.3-ext-5 及以前版本*
- Adobe Commerce 2.4.2-ext-5 及以前版本*
- Adobe Commerce 2.4.1-ext-5 及以前版本*
- Adobe Commerce 2.4.0-ext-5 及以前版本*
- Adobe Commerce 2.3.7-p4-ext-5 及以前版本*
- Magento Open Source 2.4.6-p3 及以前版本
- Magento Open Source 2.4.5-p5 及以前版本
- Magento Open Source 2.4.4-p6 及以前版本
- Adobe Substance 3D Painter 9.1.1 及以前版本
- Acrobat DC 23.008.20470 及以前版本
- Acrobat Reader DC 23.008.20470 及以前版本
- Acrobat 2020 20.005.30539 及以前版本
- Acrobat Reader 2020 20.005.30539 及以前版本
- Adobe FrameMaker Publishing Server Version 2022 Update 1 及以前版本
- Adobe Audition 24.0.3 及以前版本
- Adobe Audition 23.6.2 及以前版本
- Adobe Substance 3D Designer 13.1.0 及以前版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新。
情資報告連結:
- https://helpx.adobe.com/security/products/magento/apsb24-03.html
- https://helpx.adobe.com/security/products/substance3d_painter/apsb24-04.html
- https://helpx.adobe.com/security/products/acrobat/apsb24-07.html
- https://helpx.adobe.com/security/products/framemaker-publishing-server/apsb24-10.html
- https://helpx.adobe.com/security/products/audition/apsb24-11.html
- https://helpx.adobe.com/security/products/substance3d_designer/apsb24-13.html