Adobe обновляет системы: устранены критические уязвимости ColdFusion

Adobe выпустила обновления безопасности для устранения 30 уязвимостей, затрагивающих ColdFusion, After Effects, Media Encoder, Bridge, Premiere Pro, Photoshop, Animate и FrameMaker. Исправления направлены на устранение критических и важных недостатков, позволяющих осуществлять произвольное чтение файловой системы, выполнение произвольного кода и обход встроенных мер защиты.
Adobe обновляет системы: устранены критические уязвимости ColdFusion
Изображение носит иллюстративный характер

Обновлению подверглись версии ColdFusion 2025, 2023 и 2021. Обнаружено 30 уязвимостей, из которых 11 получили критическую оценку. Проблемы варьируются от некорректной проверки ввода до недостатков аутентификации и контроля доступа, что может привести к выполнению произвольного кода или несанкционированному чтению данных.

Среди критических ошибок в ColdFusion зарегистрированы: CVE-2025-24446 (CVSS 9.1, неправильная проверка ввода, приводящая к произвольному чтению файловой системы), CVE-2025-24447 (CVSS 9.1, десериализация небезопасных данных с возможностью выполнения кода), CVE-2025-30281 (CVSS 9.1, нарушение контроля доступа, позволяющее читать файлы произвольным образом) и CVE-2025-30282 (CVSS 9.1, неадекватная аутентификация, способная привести к выполнению произвольного кода). Дополнительно, CVE-2025-


Новое на сайте

19164Уязвимые обучающие приложения открывают доступ к облакам Fortune 500 для криптомайнинга 19163Почему ботнет SSHStalker успешно атакует Linux уязвимостями десятилетней давности? 19162Microsoft устранила шесть уязвимостей нулевого дня и анонсировала радикальные изменения в... 19161Эскалация цифровой угрозы: как IT-специалисты КНДР используют реальные личности для... 19160Скрытые потребности клиентов и преимущество наблюдения над опросами 19159Академическое фиаско Дороти Паркер в Лос-Анджелесе 19158Китайский шпионский фреймворк DKnife захватывает роутеры с 2019 года 19157Каким образом корейские детские хоры 1950-х годов превратили геополитику в музыку и... 19156Научная революция цвета в женской моде викторианской эпохи 19155Как новый сканер Microsoft обнаруживает «спящих агентов» в открытых моделях ИИ? 19154Как новая кампания DEADVAX использует файлы VHD для скрытой доставки трояна AsyncRAT? 19153Как новые китайские киберкампании взламывают госструктуры Юго-Восточной Азии? 19152Культ священного манго и закат эпохи хунвейбинов в маоистском Китае 19151Готовы ли вы к эре коэффициента адаптивности, когда IQ и EQ больше не гарантируют успех? 19150Иранская группировка RedKitten применяет сгенерированный нейросетями код для кибершпионажа
Ссылка