Adobe подлатала Acrobat и Reader, Photoshop, Creative Cloud

Adobe подлатала Acrobat и Reader, Photoshop, Creative Cloud

Adobe подлатала Acrobat и Reader, Photoshop, Creative Cloud

Июньский набор обновлений от Adobe устраняет уязвимости в десяти продуктах. Наиболее опасные проблемы выявлены в Photoshop, RoboHelp Server, программах для работы с PDF-документами, десктопном приложении Creative Cloud и специализированных программах After Effects и Animate.

Самую высокую оценку по CVSS — 8,8 балла — получила уязвимость удаленного исполнения кода в Adobe RoboHelp Server (CVE-2021-28588). Этот совместимый с Windows софт предназначен для публикации справочного контента, в том числе в форматах, поддерживаемых HTML5. Поскольку злоумышленники редко атакуют этот продукт, разработчик присвоил обновлению 2020.0.1 приоритет 3, то есть его можно установить в сроки по своему усмотрению.

Степень опасности новых RCE-багов в Adobe Acrobat / Reader оценена одинаково — в 7,8 балла. Согласно бюллетеню, три из них классифицируются как чтение за границами буфера, два — как использование освобожденной памяти. Пользователям настоятельно рекомендуется произвести обновление на обеих платформах (Windows и macOS) до сборки 2021.005.20148, 2020.004.30005 или 2017.011.30197 — в зависимости от версии установленного продукта.

Две уязвимости в Photoshop 2020 и 2021 тоже позволяют удаленно выполнить сторонний код в macOS или Windows с правами текущего пользователя. Обе они вызваны ошибкой переполнения буфера, но степень угрозы Adobe оценила по-разному — в 7,8 и 8,8 балла (CVE-2021-28624 и CVE-2021-28582 соответственно). Патчи включены в состав обновлений 21.2.9 и 22.4.2, сроки их установки не ограничены.

В инсталляторе Creative Cloud для Windows и macOS пропатчены две уязвимости; одна из них (CVE-2021-28594) в случае эксплойта может повлечь исполнение вредоносного кода. Угрозу можно устранить, перейдя на ветку 2.5 продукта.

В списках уязвимостей, закрытых в названных программах Adobe для профессионалов (After Effects и Animate) тоже присутствуют RCE-баги, связанные с возможностью манипуляции данными в памяти. Злоумышленники обычно игнорируют такой софт, поэтому с обновлением можно повременить.

Google Play Store научится ставить загрузки приложений на паузу

Google готовит для магазина Play Store функцию, которую почему-то пришлось ждать в 2026 году: пользователи смогут приостанавливать загрузку приложений, а затем продолжать её с того же места, не теряя прогресса.

Нововведение обнаружили специалисты Android Authority при изучении кода Play Store версии 53.0.

Ранее следы функции уже попадались в приложении, но она не работала. Теперь исследователям удалось активировать её на тестовом устройстве и записать демонстрацию.

Сейчас Play Store предлагает только один радикальный вариант управления загрузкой — отменить её полностью. После запуска новой функции рядом появится кнопка «Пауза». Нажал — скачивание остановилось, передумал — выбрал «Продолжить», и магазин подхватил процесс без повторного старта.


Приостановленные загрузки также будут отображаться во встроенном менеджере. Искать приложение заново не понадобится: вернуться к скачиванию можно будет прямо из списка.

Функция пригодится, если нужно освободить канал для другого приложения, сохранить остатки мобильного трафика или отложить загрузку тяжёлой игры до подключения к Wi-Fi. В общем, никакой революции, просто Play Store наконец перестанет вести себя так, будто кнопка паузы является технологией из далёкого будущего.

Пока Google официально не анонсировала нововведение. Функция находится в разработке, поэтому сроки её массового запуска неизвестны. Однако рабочее состояние инструмента намекает, что релиз уже не за горами.

RSS: Новости на портале Anti-Malware.ru