Adobe: Критични дефекти при изпълнението на код във Photoshop

Във вторник производителят на софтуер Adobe разпространи поправки за повече от дузина дефекти в сигурността на множество продукти и предупреди, че злонамерени хакери могат да използват тези грешки за атаки с отдалечено изпълнение на код.

Компанията заяви, че уязвимостите засягат Adobe Photoshop, Substance 3D Stager, Illustrator за iPad, Adobe Animate и Adobe Substance 3D Designer.

Според документацията на Adobe актуализацията на Photoshop е налична за Windows и macOS и трябва да се разглежда спешно поради риска от експлоатиране на изпълнението на код чрез заложени в капана файлове.

Необработени подробности:

  • Adobe Photoshop – Тази актуализация адресира двойка грешки, свързани с произволно изпълнение на код (CVE-2025-21127 и CVE-2025-21122), с критична оценка на сериозността.
  • Adobe Substance3D Stager – Този бюлетин документира пет грешки в безопасността на паметта с критична тежест, които могат да доведат до произволно изпълнение на код в контекста на текущия потребител.    Тези грешки носят CVSS оценка за сериозност 7,8/10 и засягат както потребителите на Windows, така и на macOS.
  • Adobe Illustrator за iPad – Това обхваща два отделни проблема с безопасността на паметта, които излагат потребителите на Apple iPad на атаки за изпълнение на код. И двата недостатъка са оценени като критични с оценки за сериозност по CVSS от 7,8/10.
  • Adobe Animate – Тази актуализация адресира грешка, свързана с подпълване на цяло число, която може да доведе до експлойти за произволно изпълнение на код. Налична е за потребители на Windows и macOS.
  • Adobe Substance3D Designer – Включва кръпки за четири критични дефекта, свързани с безопасността на паметта, които засягат всички платформи. Успешното експлоатиране може да доведе до произволно изпълнение на код в контекста на текущия потребител.
По материали от Интернет

Подобни

Apple коригира zero-day уязвимост в dyld
12.02.2026
apple-7446229_640
Критична уязвимост в AI-Notepad за Windows 11
11.02.2026
block-4914911_640
Microsoft разследва срив, блокиращ достъпа до Microsoft 365 Admin Center
11.02.2026
Microsoft-Office-365
Microsoft пусна Windows 11 KB5077181 и KB5075941
11.02.2026
windows-11-6377156_1280
Microsoft пусна Windows 10 KB5075912 с критични корекции
11.02.2026
windows-10-1535765_1280
Microsoft разследва сериозен инцидент в Exchange Online
10.02.2026
how-to-outlook

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.