网易首页 > 网易号 > 正文 申请入驻

【安全圈】Adobe 紧急发布安全更新,修复十二款产品多项漏洞

0
分享至

关键词

安全漏洞

Adobe 已发布了一套全面的安全更新,用于修复旗下十二款产品中存在的多个漏洞。

这些补丁均于 2025 年 4 月 8 日发布,旨在解决严重、重要及中等程度的安全缺陷,这些缺陷可能会使用户面临各种网络威胁,包括任意代码执行、权限提升以及应用程序拒绝服务攻击。

已修复的重大漏洞

1.Adobe ColdFusion(APSB25-15)

ColdFusion 的更新修复了多个漏洞,包括不当的输入验证(CVE-2025-24446)、不可信数据的反序列化(CVE-2025-24447)以及不当的访问控制(CVE-2025-30281)。

其他漏洞,如操作系统命令注入(CVE-2025-30286)和跨站脚本攻击(CVE-2025-30292)也得到了解决。

这些漏洞可能会导致任意代码执行、权限提升或敏感信息泄露。

2.Adobe After Effects(APSB25-23)

After Effects 的更新修复了诸如内存泄漏和应用程序拒绝服务等严重漏洞。

如果被成功利用,可能会在已登录用户的环境中执行任意代码。受影响的版本包括 24.6.4 及更早版本,以及 Windows 和 macOS 系统上的 25.1 版本。

3.Adobe Media Encoder(APSB25-24)

Media Encoder 的更新修复了两个严重漏洞:越界写入(CVE-2025-27194)和基于堆的缓冲区溢出(CVE-2025-27195)。

这些漏洞可能会导致任意代码执行,通用漏洞评分系统(CVSS)评分为 7.8。

4.Adobe Bridge(APSB25-25)

Bridge 的安全补丁修复了一个基于堆的缓冲区溢出漏洞(CVE-2025-27193),该漏洞可能会导致任意代码执行。

此漏洞影响 Windows 和 macOS 平台上的 14.1.5 及更早版本,以及 15.0.2 版本。

5.Adobe Commerce(APSB25-26)

Adobe Commerce 和 Magento 开源版收到了安全更新,以修复可能导致安全功能绕过、权限提升和应用程序拒绝服务的漏洞。

受影响的版本包括所有平台上的 Adobe Commerce 2.4.8-beta2 及更早版本、Adobe Commerce B2B 1.5.1 及更早版本,以及 Magento 开源版 2.4.8-beta2 及更早版本。

6.Adobe Experience Manager Forms(APSB25-27)

AEM Forms 的更新修复了路径遍历(CVE-2024-38819)和区分大小写匹配异常漏洞(CVE-2024-38820)。

这些漏洞源于对第三方组件的依赖,可能会导致未经授权的访问或数据泄露。

7.Adobe Premiere Pro(APSB25-28)

Premiere Pro 的更新修复了一个严重的基于堆的缓冲区溢出漏洞(CVE-2025-27196),该漏洞可能会导致受影响的 24.6.4 及更早版本,以及 Windows 和 macOS 系统上的 25.1 版本中执行任意代码。

8.Adobe Photoshop(APSB25-30)

Photoshop 的补丁修复了一个基于堆的缓冲区溢出漏洞(CVE-2025-27198),被评定为严重级别,CVSS 评分为 7.8。

如果该漏洞被成功利用,可能会导致任意代码执行。

9.Adobe Animate(APSB25-31)

Adobe Animate 的更新修复了严重漏洞,如基于堆的缓冲区溢出(CVE-2025-27199)和释放后使用(CVE-2025-27200),这两个漏洞的 CVSS 评分均为 7.8,可能会导致任意代码执行。

此外,还修复了两个内存泄漏漏洞(CVE-2025-27201 和 CVE-2025-27202),评定为重要级别,CVSS 评分为 5.5。这些漏洞影响 Windows 和 macOS 平台上的 Adobe Animate 2023(23.0.10 及更早版本)和 2024(24.0.7 及更早版本)。

10.Adobe Experience Manager Screens(APSB25-32)

Adobe Experience Manager(AEM)Screens 的更新修复了一个与反射型跨站脚本攻击(XSS)相关的重要漏洞(CVE-2025-27205)。

此漏洞的 CVSS 评分为 5.4,如果被成功利用,可能会导致任意代码执行。它影响所有平台上直至 AEM 6.5 Screens FP11.3 的 AEM Screens 版本。

11.Adobe FrameMaker(APSB25-33)

FrameMaker 的更新修复了几个严重漏洞,包括越界写入(CVE-2025-30304)、基于堆的缓冲区溢出(CVE-2025-30295)和基于栈的缓冲区溢出(CVE-2025-30298)。

这些问题可能会让攻击者执行任意代码或导致应用程序崩溃。

12.Adobe XMP Toolkit SDK(APSB25-34)

XMP Toolkit SDK 的更新修复了多个越界读取漏洞(例如,CVE-2025-30305 至 CVE-2025-30309)。

利用这些漏洞可能会导致信息泄露或应用程序不稳定。安全专家建议所有受影响的 Adobe 产品用户立即更新其安装的软件。对于大多数产品,可以通过 Creative Cloud 桌面应用程序的更新机制进行更新,或者在各个应用程序中进入 “帮助” 菜单并选择 “更新”。对于托管环境,IT 管理员可以使用 Creative Cloud Packager 创建部署包。

Adobe 已确认,目前尚未发现这些漏洞在现实中被利用的情况。然而,及时打补丁对于维护 Adobe 创意和企业产品生态系统的安全完整性仍然至关重要。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
国外网友曝光外卖app各种极限压榨用户和外卖员的骚操作... 然而,这居然是个局??

国外网友曝光外卖app各种极限压榨用户和外卖员的骚操作... 然而,这居然是个局??

英国那些事儿
2026-01-06 23:28:34
狐狸尾巴藏不住了!以为能"毁掉"樊振东,不料自己先被扒个底朝天

狐狸尾巴藏不住了!以为能"毁掉"樊振东,不料自己先被扒个底朝天

观察鉴娱
2025-12-27 10:02:21
绝不姑息!国家出手逮捕的5位华人首富,原因曝光下才知罪有应得

绝不姑息!国家出手逮捕的5位华人首富,原因曝光下才知罪有应得

老鼳是个手艺人
2026-01-02 11:36:20
从一月份开始,国内或将迎来5大降价潮,建议大家做好准备!

从一月份开始,国内或将迎来5大降价潮,建议大家做好准备!

猫叔东山再起
2026-01-08 08:35:03
这次不一样了:美国扣押俄国油轮,最受伤的不是俄罗斯

这次不一样了:美国扣押俄国油轮,最受伤的不是俄罗斯

十柱
2026-01-08 12:55:50
黄循财突然转向:新加坡愿竭尽全力,去帮助印度实现大国的崛起?

黄循财突然转向:新加坡愿竭尽全力,去帮助印度实现大国的崛起?

科普100克克
2026-01-08 10:04:05
医学博士:肿瘤越来越高发,我们究竟被隐瞒了什么?

医学博士:肿瘤越来越高发,我们究竟被隐瞒了什么?

深度报
2025-12-21 23:01:02
伊朗实施网络管控

伊朗实施网络管控

财联社
2026-01-09 01:54:04
广西一精神小妹结婚,身上多处纹身新郎小她10岁,网友:相当炸裂

广西一精神小妹结婚,身上多处纹身新郎小她10岁,网友:相当炸裂

唐小糖说情感
2026-01-07 16:37:28
为什么感觉美国在走向衰落?那是因为你是中国人

为什么感觉美国在走向衰落?那是因为你是中国人

扶苏聊历史
2025-12-19 10:02:54
曝浓眉目标顶薪提前续约!富保罗将推动交易:三状元同场难以实现

曝浓眉目标顶薪提前续约!富保罗将推动交易:三状元同场难以实现

罗说NBA
2026-01-09 06:41:02
马年央视春晚彩排来了!多位明星现身,一半是春晚常客一半是流量

马年央视春晚彩排来了!多位明星现身,一半是春晚常客一半是流量

瓜汁橘长Dr
2026-01-06 15:49:47
最令大龄剩女崩溃的一瞬间是什么?你又没孩子,你的钱呢?

最令大龄剩女崩溃的一瞬间是什么?你又没孩子,你的钱呢?

另子维爱读史
2026-01-05 21:30:44
17.68万起售!何小鹏一口气发了4款车,今年还有四款全新SUV

17.68万起售!何小鹏一口气发了4款车,今年还有四款全新SUV

车东西
2026-01-08 21:00:40
“穷日”:对日本制造的斩首行动

“穷日”:对日本制造的斩首行动

美第奇效应
2026-01-07 11:35:54
再次退让:潜艇护卫舰就在附近,坐视美国扣押挂俄罗斯国旗的油轮

再次退让:潜艇护卫舰就在附近,坐视美国扣押挂俄罗斯国旗的油轮

鹰眼Defence
2026-01-08 17:41:20
官媒发声!宗馥莉再破天花板,让亲叔宗泽后和全体商界沉默了

官媒发声!宗馥莉再破天花板,让亲叔宗泽后和全体商界沉默了

花小猫的美食日常
2026-01-08 13:43:09
唐嫣在国外很豪放!穿连体衣下面不系扣,难道不好好穿衣就时髦?

唐嫣在国外很豪放!穿连体衣下面不系扣,难道不好好穿衣就时髦?

章眽八卦
2026-01-05 12:27:07
伊朗抗议者完整拿下首个城市,距离成功又近了一步

伊朗抗议者完整拿下首个城市,距离成功又近了一步

金召点评
2026-01-07 08:01:29
从承诺归还抢走的土地,到提出出海权,俄国时隔100年又服软了?

从承诺归还抢走的土地,到提出出海权,俄国时隔100年又服软了?

近史博览
2025-12-20 10:50:02
2026-01-09 11:47:00
安全圈
安全圈
国内首家大安全概念新媒体
6313文章数 4689关注度
往期回顾 全部

科技要闻

17.68万起售!何小鹏一口气发了4款车

头条要闻

12岁男孩在温泉池溺水身亡 父亲:身高1.4米水深1.1米

头条要闻

12岁男孩在温泉池溺水身亡 父亲:身高1.4米水深1.1米

体育要闻

世乒赛银牌得主,说自己梦里都是孙颖莎

娱乐要闻

檀健次恋爱风波越演越烈 上学经历被扒

财经要闻

郁亮的万科35年:从"宝万之争"到"活下去"

汽车要闻

上汽大众首款“9系旗舰” ID. ERA 9X实车曝光

态度原创

旅游
手机
游戏
教育
亲子

旅游要闻

重庆鸿恩寺公园红梅初开,诗意画卷引客来

手机要闻

魅族2026魅友新春会明天举行:将推出魅族22系列神秘产品

国产《仙剑世界》新角色引争议!抄袭鸣潮?这也太像了

教育要闻

同一App差评好评吵翻!学生喊下架,家长却疯狂囤攻略

亲子要闻

真服了,一个女子怀孕了八个月了,去饭店,又喝啤酒,又抽烟

无障碍浏览 进入关怀版