Firma Adobe wydała nowe aktualizacje dla produktów Flash Player i ColdFusion. Naprawiają one następujące podatności:
Flash Player:
- CVE-2018-15967 – ujawnienie informacji
ColdFusion
- CVE-2018-15965, CVE-2018-15957, CVE-2018-15958, CVE-2018-15959 – błędy w deserializacji, pozwalające na wykonanie dowolnego kodu
- CVE-2018-15962, CVE-2018-15964 – ujawnienie informacji
- CVE-2018-15963 – pozwala na utworzenie dowolnego katalogu
- CVE-2018-15961 – pozwala na wykonanie dowolnego kodu
- CVE-2018-15960 – pozwala na nadpisanie dowolnego pliku
CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynami zabezpieczeń firmy Adobe i zainstalowanie niezbędnych aktualizacji
Źrodła:
https://helpx.adobe.com/security/products/flash-player/apsb18-31.html
https://helpx.adobe.com/security/products/coldfusion/apsb18-33.html