Adobe lanzó actualizaciones de seguridad de emergencia que resuelven vulnerabilidades críticas con tres de sus productos más utilizados, como Adobe Illustrator, Bridge y Magento.

Adobe Illustrator - APSB20-20

Las actualizaciones de seguridad arreglaron 5 vulnerabilidades críticas con Adobe Illustrator 2020 para Windows que permite a los atacantes ejecutar código arbitrario con el contexto del usuario actual.


Las versiones de Illustrator 24.0.2 y versiones anteriores se ven afectadas y los problemas se solucionan con la versión 24.1.2.

Adobe Bridge - APSB20-19

Adobe lanzó actualizaciones de seguridad para Adobe Bridge que corrige múltiples vulnerabilidades críticas y 3 importantes. Los defectos conducen a la ejecución de código arbitrario y a la divulgación de información.

Adobe Bridge 10.0.1 y versiones anteriores se ven afectadas, reparadas con Adobe Bridge 10.0.4.

Magento - APSB20-22

Las actualizaciones también cubren las ediciones Magento Commerce y Open Source, 6 vulnerabilidades críticas, 4 importantes y 3 moderadas. La explotación exitosa de las vulnerabilidades conduce a la ejecución de código arbitrario.

Versiones afectadas

ProductoVersiónPlataforma
Comercio de Magento 2.3.4 y versiones anteriores    Todas
Código abierto de Magento   2.3.4 y versiones anteriores    Todas
Comercio de Magento 2.2.11 y versiones anteriores (ver nota)Todas
Código abierto de Magento  2.2.11 y versiones anteriores (ver nota)Todas
Edición Enterprise de Magento    1.14.4.4 y versiones anteriores    Todas
Edición comunitaria de Magento   1.9.4.4 y versiones anteriores    Todas

Versiones fijas

ProductoVersiónPlataformaCalificación de prioridadDisponibilidad
Comercio de Magento    2.3.4-p2Todas22.3.4-p2 Comercio
Código abierto de Magento    2.3.4-p2Todas22.3.4-p2 Código abierto
Comercio de Magento    2.3.5-p1Todas22.3.5 Comercio
Código abierto de Magento    2.3.5-p1Todas22.3.5 Código abierto
Edición Enterprise de Magento    1.14.4.5Todas21.14.4.5
Edición comunitaria de Magento    1.9.4.5Todas21.9.4.5

Adobe recomienda a los usuarios actualizar las instalaciones de sus productos a las versiones más recientes utilizando las instrucciones a las que se hace referencia en el boletín.

fuente: gbhackers.com