Adobe於5月12日發布本月例行更新,修補10款應用程式及系統的資安漏洞,弱點數量總共有52個,與上個月55個相當接近。本次修補的範圍,涵蓋Premiere Pro、After Effects、Illustrator,以及Adobe Commerce(Magento)等常見應用程式。其中值得留意的是,Adobe這次將電子商務平臺軟體Adobe Commerce評為修補優先層級第二(Priority 2)的產品,呼籲用戶應儘速處理。
值得留意的是,漏洞修補數量最多的產品也是Adobe Commerce。這次Adobe一共為該平臺修補15個漏洞,其中有10個被評為重大等級,這些漏洞又以阻斷服務(DoS)類型的最多,其次是安全功能繞過漏洞,其餘漏洞可能則被用於執行任意程式碼,或是寫入任何檔案。修補漏洞數量第二多的是Content Authenticity SDK,共有14個漏洞,1個為重大等級、13個為重要(Important)等級。
從CVSS風險評分來看,最危險的漏洞出現在Adobe Connect,這次該公司共修補2個漏洞CVE-2026-34659、CVE-2026-34660,皆為重大等級,風險值分別為9.6、9.3。
Comments (0)