Alert GCSA-24116 - Adobe Monthly Security Update - Settembre 2024


******************************************************************

Alert ID: GCSA-24116
Data: 11 Settembre 2024
Titolo: Adobe Monthly Security Update - Settembre 2024

******************************************************************

:: Descrizione del problema

Adobe ha rilasciato i seguenti aggiornamenti di sicurezza
con i quali risolve vulnerabilita' multiple:

APSB24-53: Security update for Adobe Media Encoder
APSB24-54: Security update for Adobe Audition
APSB24-55: Security update for Adobe After Effects
APSB24-58: Security update for Adobe Premiere Pro
APSB24-66: Security update for Adobe Illustrator
APSB24-70: Security update for Adobe Acrobat Reader
APSB24-71: Security update Adobe ColdFusion
APSB24-72: Security update Adobe Photoshop

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

Adobe Media Encoder 24.5 e versioni precedenti
Adobe Media Encoder 23.6.8 e versioni precedenti
Adobe Audition 24.4.1 e versioni precedenti
Adobe Audition 23.6.6 e versioni precedenti
Adobe After Effects 24.5 e versioni precedenti
Adobe After Effects 23.6.6 e versioni precedenti
Adobe Premiere Pro 24.5 e versioni precedenti
Adobe Premiere Pro 23.6.8 e versioni precedenti
Illustrator 2024 28.6 e versioni precedenti
Illustrator 2023 27.9.5 e versioni precedenti
Acrobat DC 24.003.20054 e versioni precedenti
Acrobat Reader DC 24.003.20054 e versioni precedenti
Acrobat 2024 24.001.30159 e versioni precedenti
Acrobat 2020 20.005.30655 e versioni precedenti
Acrobat Reader 2020 20.005.30655 e versioni precedenti
ColdFusion 2023 Update 9 e versioni precedenti
ColdFusion 2021 Update 15 e versioni precedenti
Photoshop 2023 24.7.4 e versioni precedenti
Photoshop 2024 25.11 e versioni precedenti


:: Impatto

Esecuzione remota di codice arbitrario (RCE)
Rivelazione di informazioni (ID)
Manipolazione dei dati (DM)
Denial of Service (DoS)


:: Soluzioni

Aggiornare i prodotti software alle versioni piu' recenti.


:: Riferimenti

Adobe Security Bulletins e Advisories
https://helpx.adobe.com/security/Home.html
https://helpx.adobe.com/security.html/security/security-bulletin.html
https://helpx.adobe.com/security/products/media-encoder/apsb24-53.html
https://helpx.adobe.com/security/products/audition/apsb24-54.html
https://helpx.adobe.com/security/products/after_effects/apsb24-55.html
https://helpx.adobe.com/security/products/premiere_pro/apsb24-58.html
https://helpx.adobe.com/security/products/illustrator/apsb24-66.html
https://helpx.adobe.com/security/products/acrobat/apsb24-70.html
https://helpx.adobe.com/security/products/coldfusion/apsb24-71.html
https://helpx.adobe.com/security/products/photoshop/apsb24-72.html

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.




GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZuGFiA0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCIggAniKvIlP9QDY33cJi/bfdugBaPDEUAJwOKZxOF4SM
kbCYjFSFWXZMGxVQzg==
=zVaw
-----END PGP SIGNATURE-----