کمیته رکن چهارم – سهشنبه، ۲۰ شهریور ماه، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد.
این اصلاحیهها، در مجموع، ۱۰ آسیبپذیری را در محصولات زیر ترمیم میکنند:
- Adobe Flash Player
- Adobe ColdFusion
یکی از اصلاحیههای این ماه، ضعفی با درجه “بااهمیت” (Important) را در نرمافزار Flash Player ترمیم میکند. بهرهجویی از آسیبپذیری مذکور مهاجم را قادر به ترفیع سطح دسترسی خود و در ادامه سرقت دادههای بالقوه حساس میکند. با نصب اصلاحیه ماه سپتامبر برای Adobe Flash Player، نسخه این نرمافزار به ۳۱٫۰٫۰٫۱۰۸ ارتقا مییابد.
همچنین اصلاحیههای این ماه ادوبی، ۹ آسیبپذیری را در نرمافزار ColdFusion برطرف میکنند که درجه اهمیت پنج مورد از آنها “حیاتی” (Critical) اعلام شده است. سواستفاده از برخی از ضعفهای ترمیم شده توسط این اصلاحیهها، امکان اجرای کد بهصورت از راه دور را برای مهاجم بر روی دستگاه حاوی نسخه آسیبپذیر نرمافزار فراهم میکند.
اطلاعات و جزییات بیشتر درباره اصلاحیههای امنیتی ماه سپتامبر شرکت ادوبی را میتوان در مسیرهای زیر دریافت و مطالعه کرد.
- https://helpx.adobe.com/security/products/flash-player/apsb18-31.html
- https://helpx.adobe.com/security/products/coldfusion/apsb18-33.html