Adobe 修復 13 款產品中的 60 多個漏洞
在 2025 年 8 月的「修補星期二」中,Adobe 發布了一系列重要的安全更新,針對其旗下 13 款產品修補了超過 60 個漏洞。這些更新涵蓋了多種關鍵的軟體,從 3D 設計工具到內容創作和發布平台,再次顯示出軟體供應商在維護產品安全上的持續努力。
Adobe 共發布了 13 項新的安全公告,其中五項集中於 Substance 3D 系列產品(包括 Viewer、Modeler、Painter、Sampler 和 Stager),修補了多個可能導致程式碼執行的關鍵漏洞及重要的記憶體洩露問題。此外,在 Adobe Commerce 和其開源解決方案 Magento 中,Adobe 修復了四個關鍵漏洞,這些漏洞可能導致權限提升、拒絕服務或任意檔案系統讀取,同時也解決了兩個安全功能繞過問題。
其他產品的更新同樣重要:Animate 修補了一個關鍵的任意程式碼執行漏洞;Illustrator 修復了三個程式碼執行和一個拒絕服務漏洞;Photoshop 也修補了一個關鍵的程式碼執行錯誤。此外,InDesign 和 InCopy 的更新解決了將近 20 個關鍵漏洞,這些漏洞同樣可能被利用來執行任意程式碼,對用戶構成嚴重威脅。
雖然這些漏洞的嚴重性很高,但 Adobe 表示目前尚未發現有惡意攻擊利用這些漏洞。儘管如此,這些漏洞的嚴重性等級仍為 2 或 3,這表明 Adobe 不預期它們會很快被駭客或惡意人士利用。然而,為了確保最高級別的安全性,Adobe 仍強烈建議用戶盡快更新其所有受影響的產品。
資料來源:https://www.securityweek.com/adobe-patches-over-60-vulnerabilities-across-13-products/
2025 年 8 月的「修補星期二」中,Adobe 針對其 13 款產品發布了超過 60 個安全修補程式。