Adobe 刚刚推出了 2024 年 12 月月度安全更新,修复了 16 款产品中的 160 多个漏洞。此次大规模更新旨在使软件生态系统更加安全。
Adobe Experience Manager 集中了大部分修复,修复了大约 90 个漏洞。大多数这些缺陷被列为重大缺陷,允许执行任意代码或规避安全功能。他们之中,CVE-2024-43711,该漏洞中唯一的严重漏洞。
Adobe 的另一款主要产品 Connect 收到了针对 22 个漏洞的补丁,其中包括几个被列为严重或高严重性的漏洞。这些缺陷可能被利用来执行恶意代码或获得权限升级。
另请阅读——Adobe多年来一直在欺骗用户,政府提出投诉
Adobe Animate 因修复了十几个关键缺陷而受到广泛关注,所有这些缺陷都可能允许执行任意代码。 InDesign 和 Substance 3D Modeler 分别收到了针对 9 个漏洞的补丁,而 Substance 3D Sampler 和 Painter 分别修复了 3 个和 2 个漏洞。
标志性的 Acrobat 和 Reader 也未能幸免,修复了六个可能导致代码执行、拒绝服务或内存泄漏的漏洞。 Media Encoder 还修复了四个漏洞,Illustrator 修复了两个代码执行缺陷。
在计算机威胁日益增加的背景下,欢迎此安全更新。 Adobe 建议所有用户尽快应用这些补丁,以确保系统安全。
考虑到某些漏洞的严重性及其对信息系统安全的潜在影响,特别鼓励使用该软件的公司快速部署这些更新。
除了确保软件的安全性外,我们还记得 Adobe 还非常忙于部署新功能,尤其是使用人工智能的功能。除了,公司希望利用你的工作来训练其人工智能,不幸的是你在这种做法中没有任何发言权。