Actualités

Adobe : publication d’une batterie de correctifs pour ses solutions logicielles suite à la mise en lumière d’une faille 0-day !

“Rapportée de manière anonyme“, la vulnérabilité (exploitable dans la nature) en question est assignée CVE-2021-28550 et ouvre le pas sur de nombreuses autres dans le cadre d’un bulletin sécuritaire de l’éditeur…

 

 

14 CVEs sont ainsi, au total, recensés, depuis le 11 Mai 2021 : pas de détails précis sur l’exploit mais l’ensemble des vulnérabilités, selon Zero Day Initiative, peut entraîner une exécution de code à distance. La viralité originelle se situerait au sein d’un document PDF Adobe Acrobat ou Adobe Reader. Au final, l’ensemble des solutions suivantes est concerné : “Experience Manager, InDesign, Illustrator, InCopy, Adobe Genuine Service, Acrobat and Reader, Magento, Creative Cloud Desktop, Media Encoder, After Effects, Medium, and Animate“. A priori et faute de détails émanant d’Adobe, pour l’heure, un débordement-mémoire ou une “écriture au-delà de la fin d’une structure allouée” (out of bounds, dépassement de tampon…) serait la technique exploitée.

Le patch correctif sera appliqué automatiquement depuis l’Update de Windows 10 ou directement depuis le compte unifié Adobe, en appliquant la mise à jour aux produits concernés… A veiller !

 

 

 

Source : Adobe – 11 Mai 2021 – CVE-2021-28550 : faille 0-day exploitable dans la nature et corrigée en urgence par l’éditeur.




  • 50% J'apprécieVS
    50% Je n'apprécie pas
    Pas de commentaire

    Laisser un commentaire

    ;) :zzz: :youpi: :yes: :xmas: :wink: :whistle: :warning: :twisted: :sw: :sleep: :sg1: :schwarzy: :sarko: :sante: :rollol: :roll: :rip: :pt1cable: :popcorn: :pff: :patapai: :paf: :p :ouch: :oops: :o :non: :na: :mrgreen: :mdr: :macron: :love: :lol: :kissou: :kaola: :jesuisdehors: :jap: :ilovesos: :idea: :houra: :hello: :heink: :grumpy: :fume: :frenchy: :fouet: :fouet2: :first: :fessee: :evil: :dispute: :demon: :cryy: :cry: :cpignon: :cool: :cassepc: :capello: :calin: :bug: :boxe: :bounce: :bluesbro: :bisou: :babyyoda: :assassin: :arrow: :annif: :ange: :amen: :D :??: :?: :/ :-| :-x :-o :-P :-D :-? :-1: :+1: :) :( 8-O 8)

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Copyright © Association SOSOrdi.net 1998-2021 - v1.11.4a