Adobe heeft met de nieuwste Patch Tuesday updates in totaal 55 kwetsbaarheden in 11 van haar producten verholpen. Bijna alle nieuwe advisories hebben een prioriteitsscore van 3, wat betekent dat Adobe verwacht dat deze kwetsbaarheden waarschijnlijk niet actief worden misbruikt in aanvallen.
Een uitzondering vormen vijf kritieke kwetsbaarheden in ColdFusion, die een prioriteitsscore van 1 hebben gekregen. Dit geeft aan dat organisaties deze patches met voorrang moeten toepassen, omdat ColdFusion in het verleden regelmatig doelwit is geweest van aanvallers. De recent gepatchte ColdFusion-kwetsbaarheden kunnen worden misbruikt om beveiligingsmaatregelen te omzeilen, bestanden van het systeem te lezen en willekeurige code uit te voeren. Ook in andere Adobe-producten zoals Acrobat Reader, InDesign, InCopy, FrameMaker, Connect, Bridge, Photoshop en Illustrator zijn kritieke kwetsbaarheden voor code-executie verholpen.
Daarnaast zijn kwetsbaarheden met een belangrijk beveiligingsniveau, waaronder mogelijkheden voor code-executie, denial-of-service-aanvallen en privilege-escalatie, opgelost in Experience Manager Screens en de DNG SDK. Adobe meldt geen bekende gevallen van actieve exploitatie van deze kwetsbaarheden in het wild. Wel kondigde het bedrijf enkele dagen geleden patches aan voor CVE-2026-34621, een zero-day in Acrobat en Reader die mogelijk al maanden wordt misbruikt. Ook waarschuwde CISA recent voor aanvallen die gebruikmaken van een oudere Acrobat- en Reader-kwetsbaarheid, CVE-2020-9715.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *