最新消息:关注人工智能 AI赋能新媒体运营

Adobe发布7月例行更新,呼吁IT人员优先修补AEM Forms、ColdFusion

科技智能 admin 浏览 评论

7月8日Adobe针对旗下13款应用程序发布更新,总共修补58项资安漏洞,其中最值得留意的是,该公司呼吁IT应优先处理电子表单平台Adobe Experience Manager Forms(AEM Forms)、应用程序开发平台ColdFusion,这样的情况相当罕见。

本次公布最严重的漏洞是CVE-2025-49533,出现在AEM Forms,为不受信任资料反序列化造成的弱点,攻击者若是利用,就有机会执行任意程序码,此漏洞影响6.5.23.0版的AEM Forms,CVSS风险达到9.8分(满分10分),Adobe推出6.5.0.0.20250527.0版予以修补,他们强调,利用漏洞的过程完全无须使用者互动。

另一个必须优先修补的应用程序ColdFusion,存在6项重大层级的资安漏洞,其中最危险的是风险值超过9分的CVE-2025-49535,这项漏洞涉及XML外部实体参照(XXE)的不当限制,攻击者可用来绕过安全机制,从而存取敏感资讯,或是造成服务中断(DoS)过程中不需使用者互动,CVSS评分为9.3。

还有一个非常危险的资安漏洞CVE-2025-27203,也需要注意,此弱点出现在线上会议平台Adobe Connect,属于未获信任资料的反序列化处理漏洞,攻击者可用于执行任意程序码,CVSS风险为9.3(美国国家漏洞资料库登记为9.6分)。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论