2025年11月12日星期三

Adobe 每月保安更新 (2025年11月)

Adobe 每月保安更新 (2025年11月)

發佈日期: 2025年11月12日

風險: 中度風險

類型: 用戶端 - 辦公室應用

Adobe已為產品提供本月保安更新:

 

受影響產品風險程度影響備註詳情(包括 CVE)
Adobe InDesign中度風險 中度風險遠端執行程式碼 APSB25-106
Adobe InCopy中度風險 中度風險遠端執行程式碼 APSB25-107
Adobe Illustrator中度風險 中度風險遠端執行程式碼 APSB25-109
Adobe Illustrator on iPad中度風險 中度風險遠端執行程式碼 APSB25-111
Adobe Pass中度風險 中度風險繞過保安限制 APSB25-112
Substance 3D Stager中度風險 中度風險遠端執行程式碼 APSB25-113
Adobe Format Plugins中度風險 中度風險遠端執行程式碼
資料洩露
 APSB25-114
Adobe Photoshop中度風險 中度風險遠端執行程式碼 APSB25-108

 

「極高度風險」產品數目:0

「高度風險」產品數目:0

「中度風險」產品數目:8

「低度風險」產品數目:0

整體「風險程度」評估:中度風險


影響

  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • Adobe InDesign ID20.5 及以前版本
  • Adobe InDesign ID19.5.5 及以前版本
  • Adobe InCopy  20.5 及以前版本
  • Adobe InCopy  19.5.5 及以前版本
  • Illustrator 2025 29.8.2 及以前版本
  • Illustrator 2024 28.7.10 及以前版本
  • Adobe Illustrator on iPad 3.0.9 及以前版本
  • Adobe Pass Authentication Android SDK 3.7.3 及以前版本
  • Adobe Substance 3D Stager 3.1.5 及以前版本
  • Adobe Format Plugins 1.1.1 及以前版本
  • Photoshop 2025 26.8.1 及以前版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

  • 安裝供應商提供的修補程式。個別產品詳情可參考上表「詳情」一欄或執行軟件更新。

漏洞識別碼


資料來源


相關連結

沒有留言:

發佈留言

思科 AsyncOS 遠端執行程式碼漏洞

思科 AsyncOS 遠端執行程式碼漏洞 發佈日期: 2025年12月18日 風險: 高度風險 類型: 保安軟件及應用設備 - 保安軟件及應用設...