Παρόλο που δεν έχει γίνει γνωστή κάποια επίθεση μέσω αυτών των κενών ασφαλείας η Adobe διορθώνει συνολικά 80 bugs για 9 προϊόντα της, τα περισσότερα και πιο σημαντικά για Adobe Acrobat and Reader και Adobe Flash Player.

  • Για το Flash Player το update αφορά τις εκδόσεις 27.0.0.183 και πριν οι οποίες θα μεταβούνε στην έκδοση 27.0.0.187. Απευθύνεται στα λειτουργικά Windows, Mac, Linux και Chrome OS καθώς και στους browsers Google Chrome, Microsoft Edge και Internet Explorer Τα 5 vulnerabilities που διορθώνονται είναι CVE-2017-3112, CVE-2017-3113, CVE-2017-11213, CVE-2017-11215, CVE-2017-11225, τα οποία είχαν βρεθεί και ανακοινωθεί από την Zero Day Initiative και China Tecncent Zhanlu Lab.

 

  • Για το Adοbe Acrobat και Reader το patch διορθώνει συνολικά 56 vulnerabilities τα περισσότερα τα οποία αφορούν εκτέλεση κώδικα με απομακρυσμένη σύνδεση, security by-pass και crash bugs. Διορθώνει τις εκδόσεις Acrobat and Reader DC012.20098 και πριν όπως επίσης και τις εκδόσεις Acrobat and Reader XI 11.0.22 και πριν.

 

Τα υπόλοιπα προγράμματα είναι τα:

  • Adοbe Photoshop CC (2 vulnerabilities εκτέλεσης κώδικα με απομακρυσμένη σύνδεση)
  • Adοbe Connect (5 vulnerabilities και 1 network security bypass)
  • Adοbe DNG Converter (1 vulnerability Memory corruption)
  • Adοbe InDesign (1 vulnerability εκτέλεσης κώδικα με απομακρυσμένη σύνδεση)
  • Adοbe Digital Editions (6 vulnerabilities διαρροής πληροφοριών)
  • Shockwave Player (1 vulnerability εκτέλεσης κώδικα με απομακρυσμένη σύνδεση)
  • Adοbe Experience Manager (3 vulnerabilities διαρροής πληροφοριών)