Adobe corrige fallos críticos en Connect y AEM Forms
La compañía Adobe ha lanzado actualizaciones de seguridad para corregir un total de treinta y seis vulnerabilidades en diversos de sus programas, abarcando fallos de gravedad crítica localizados tanto en Connect como en Experience Manager Forms.
En el caso de Connect, la actualización soluciona nueve vulnerabilidades, de las cuales seis son críticas y permiten la ejecución arbitraria de código y la elevación de privilegios mediante inyección SQL, validación inadecuada de entradas y secuencias de comandos en sitios cruzados. Asimismo, se corrigieron problemas de gravedad alta relacionados con manipulaciones de rutas y validaciones incorrectas de certificados.
Por otro lado, se repararon seis fallos en AEM Forms, destacando tres de máxima gravedad que posibilitan la ejecución de código y la elevación de privilegios debido a problemas de autorización incorrecta, validación deficiente de entradas y falsificación de peticiones en el servidor. Ambas actualizaciones de seguridad cuentan con una calificación de prioridad dos, por lo que se recomienda su aplicación en un plazo de treinta días.
Finalmente, Adobe emitió correcciones para múltiples vulnerabilidades de severidad alta y media en otros productos como InDesign, Premiere Pro, Bridge, Content Credentials SDK y Substance 3D Modeler, las cuales podrían causar denegación de servicio, omisión de medidas de seguridad, ejecución de código y exposición de memoria. La empresa indicó que no tiene constancia de que ninguna de estas fallas esté siendo explotada activamente.