Ssylka

Adobe обновляет системы: устранены критические уязвимости ColdFusion

Adobe выпустила обновления безопасности для устранения 30 уязвимостей, затрагивающих ColdFusion, After Effects, Media Encoder, Bridge, Premiere Pro, Photoshop, Animate и FrameMaker. Исправления направлены на устранение критических и важных недостатков, позволяющих осуществлять произвольное чтение файловой системы, выполнение произвольного кода и обход встроенных мер защиты.
Adobe обновляет системы: устранены критические уязвимости ColdFusion
Изображение носит иллюстративный характер

Обновлению подверглись версии ColdFusion 2025, 2023 и 2021. Обнаружено 30 уязвимостей, из которых 11 получили критическую оценку. Проблемы варьируются от некорректной проверки ввода до недостатков аутентификации и контроля доступа, что может привести к выполнению произвольного кода или несанкционированному чтению данных.

Среди критических ошибок в ColdFusion зарегистрированы: CVE-2025-24446 (CVSS 9.1, неправильная проверка ввода, приводящая к произвольному чтению файловой системы), CVE-2025-24447 (CVSS 9.1, десериализация небезопасных данных с возможностью выполнения кода), CVE-2025-30281 (CVSS 9.1, нарушение контроля доступа, позволяющее читать файлы произвольным образом) и CVE-2025-30282 (CVSS 9.1, неадекватная аутентификация, способная привести к выполнению произвольного кода). Дополнительно, CVE-2025-


Новое на сайте

18594Записная книжка против нейросети: ценность медленного мышления 18593Растущая брешь в магнитном щите земли 18592Каким образом блокчейн-транзакции стали новым инструментом для кражи криптовалюты? 18591Что скрывается за ростом прибыли The Walt Disney Company? 18590Является ли ИИ-архитектура, имитирующая мозг, недостающим звеном на пути к AGI? 18589Как Operation Endgame нанесла сокрушительный удар по глобальной киберпреступности? 18588Кибервойна на скорости машин: почему защита должна стать автоматической к 2026 году 18587Как одна ошибка в коде открыла для хакеров 54 000 файрволов WatchGuard? 18586Криптовалютный червь: как десятки тысяч фейковых пакетов наводнили npm 18585Портативный звук JBL по рекордно низкой цене 18584Воин-крокодил триаса: находка в Бразилии связала континенты 18583Опиум как повседневность древнего Египта 18582Двойной удар по лекарственно-устойчивой малярии 18581Почему взрыв массивной звезды асимметричен в первые мгновения? 18580Почему самые удобные для поиска жизни звезды оказались наиболее враждебными?