Vulnerabilidades múltiplas descobertas em produtos Adobe podem permitir execução arbitrária de código

imagem 27

Foram descobertas diversas vulnerabilidades em produtos da Adobe, sendo que a mais grave pode possibilitar a execução arbitrária de código.

  • Adobe Experience Manager (AEM) é uma plataforma digital corporativa de experiência que integra gerenciamento de conteúdo, ativos digitais e inscrições em uma única solução nativa em nuvem.
  • Adobe ColdFusion é uma plataforma comercial de desenvolvimento rápido de aplicações web, utilizada para criar, implantar e escalar aplicações web e móveis dinâmicas corporativas.
  • Adobe Photoshop é um editor profissional de gráficos raster usado para criar, editar e manipular imagens digitais.
  • Adobe Illustrator é um editor de gráficos vetoriais e software de design padrão da indústria, usado para criar artes infinitamente escaláveis, logotipos, ícones, tipografia e ilustrações complexas.
  • Adobe Animate é um software de animação computacional e autoria multimídia.
  • Adobe Commerce é uma plataforma de comércio eletrônico corporativa e flexível, construída sobre a tecnologia Magento, que ajuda empresas a criar e gerenciar lojas online.
  • Adobe Acrobat Reader é um aplicativo gratuito usado para visualizar, imprimir, assinar, compartilhar e anotar arquivos PDF (Portable Document Format).
  • Adobe Campaign Classic é uma plataforma corporativa de automação de marketing e gerenciamento de campanhas multicanal, usada para projetar, executar e orquestrar jornadas de clientes em canais online e offline.

A exploração bem-sucedida da vulnerabilidade mais grave pode levar à execução arbitrária de código no contexto do usuário que estiver logado. Dependendo dos privilégios associados a esse usuário, um invasor poderá instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Usuários cujas contas estão configuradas com menos direitos no sistema podem ser menos impactados do que aqueles que operam com privilégios administrativos.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *