অ্যাডোবের আগস্ট প্যাচ ফ্ল্যাশ প্লেয়ার এবং অ্যাক্রোব্যাট ডিসি + রিডার 11 টি ত্রুটিগুলি স্থির করে

সুরক্ষা / অ্যাডোবের আগস্ট প্যাচ ফ্ল্যাশ প্লেয়ার এবং অ্যাক্রোব্যাট ডিসি + রিডার 11 টি ত্রুটিগুলি স্থির করে 2 মিনিট পড়া

Fstoppers



জুলাইয়ের প্রোডাক্ট রেঞ্জ প্যাচে অ্যাডোব একটি দুর্দান্ত 112 দুর্বলতার সমাধানের পরে, সংস্থাটি তার আগস্টের পণ্য রেঞ্জ প্যাচটি প্রকাশ করেছে যা তার ফ্ল্যাশ প্লেয়ার এবং অ্যাক্রোব্যাট ডিসি এবং রিডার সফ্টওয়্যার জুড়ে 11 ত্রুটিগুলি স্থির করে (কেবল)। যদিও 11 টি ফিক্সগুলি তেমনটি মনে হচ্ছে না, এই রিলিজটিতে অ্যাক্রোব্যাট এবং রিডার সফ্টওয়্যারগুলির পাশাপাশি দুটি গুরুত্বপূর্ণ আপডেট রয়েছে যা যত তাড়াতাড়ি সম্ভব কার্যকর করা উচিত।

উইন্ডোজ এবং ম্যাকোস-এর অ্যাডোব অ্যাক্রোব্যাট এবং রিডার-এ এই সর্বশেষ আপডেটে সর্বাধিক সম্পর্কিত ত্রুটিগুলি রয়েছে। দুটি দুর্বলতা সিবিই-2018-12808 এবং সিভিই-2018-12799 ডাব করা হয়েছে। অ্যাডোবের সুরক্ষা অনুসারে পরামর্শদাতা , প্রথম দুর্বলতার কারণে বর্তমান ব্যবহারকারীর প্রসঙ্গে নির্ধারিত কোডের ত্রুটি তৈরি করে স্বেচ্ছাসেবামূলক কোড কার্যকর করা হয়। পরবর্তীকালে অবিশ্বস্ত পয়েন্টার ডিरेফারেন্স দুর্বলতার মাধ্যমে বর্তমান ব্যবহারকারীর প্রসঙ্গে নির্বিচার কোড প্রয়োগের কারণ হয়ে থাকে।



এই দুটি গুরুতর সুরক্ষা দুর্বলতা অ্যাক্রোব্যাট ডিসি এবং অ্যাক্রোব্যাট রিডার ডিসি সংস্করণগুলি 2018.011.20055 এবং এর আগে, অ্যাক্রোব্যাট 2017 এবং এআর ক্লাসিক 2017 সংস্করণগুলি 2017.011.30096 এবং তার আগে এবং অ্যাক্রোব্যাট ডিসি এবং এআর ডিসি ক্লাসিক 2015 সংস্করণ 2015.006.30434 এবং এর আগেরগুলিকে প্রভাবিত করে। অ্যাডোব আগস্ট আপডেট প্যাক আকারে পণ্যগুলির সম্পর্কিত সংস্করণগুলির জন্য আপডেটগুলি অ্যাডোবের ওয়েবসাইটে প্রকাশিত হয়েছে।



এই 2 গুরুতর দুর্বলতাগুলি সেট করা, যা আমাদের 9 টি বাক্স সংশোধন করে। এর মধ্যে পাঁচটি বাগ ফিক্স অ্যাডোব ফ্ল্যাশ প্লেয়ারের এবং 4 টি অন্যান্য বিবিধ আপডেট রয়েছে। পাঁচটি অ্যাডোব ফ্ল্যাশ প্লেয়ার সিভিই-2018-12828, সিভিই-2018-12827, সিভিই-2018-12826, সিভিই-2018-12825, এবং সিভিই-2018-12824, দুটির দুর্বলতাগুলিকে সম্বোধন করে, এর সবগুলিই রিমোট কোড প্রয়োগের ঝুঁকি তৈরি করে সুবিধাগুলি বৃদ্ধি ত্রুটি মাধ্যমে। এখনও পর্যন্ত সেগুলি কাজে লাগানো হয়নি তবুও এই সংশোধনগুলি একটি উচ্চ রেটিং (গুরুত্বপূর্ণ) দেওয়া হয়েছিল।



সফ্টওয়্যারটিতে যে সমস্ত দুর্বলতাগুলি স্থির করা হয়েছিল সেগুলি ছিল CVE-2018-12806, CVE- 2018-12807, এবং CVE- 2018-5005। এই দুর্বলতাগুলি অ্যাডোব অভিজ্ঞতা পরিচালকদের 6.0 থেকে 6.4 সংস্করণগুলিকে প্রভাবিত করে। এই দুর্বলতাগুলি সংবেদনশীল তথ্য ফাঁসের অনুমতি দেওয়ার জন্য অনুমোদনকে বাইপাস করার জন্য চিহ্নিত করা হয়েছিল।

প্রকাশিত সর্বশেষ প্যাচটি ক্রিয়েটিভ ক্লাউড ডেস্কটপ অ্যাপ্লিকেশনে লাইব্রেরি লোড করা দুর্বলতার জন্য। এই দুর্বলতাটি ইনস্টলারটিতে বিদ্যমান ছিল এবং এটি সিভিই-2018-5003 লেবেল দেওয়া হয়েছিল। এটি উইন্ডোজের সফ্টওয়্যারটির 4.5.0.0.324 সংস্করণ এবং এর আগে প্রভাবিত করে এবং বিশেষাধিকার বৃদ্ধি এবং শোষণের অনুমতি দেয়।