главное в кибербезопасности Читать в канале
Уязвимости 8 октября 2026 2 мин

Cisco Talos нашла уязвимости в Adobe, Apple, Foxit Reader и Microsoft

Cisco Talos обнаружила уязвимости в продуктах Adobe, Apple, Foxit Reader и Microsoft

Команда Cisco Talos обнаружила и раскрыла уязвимости в программном обеспечении Adobe, Apple, Foxit Reader и Microsoft. Вендоры устранили найденные уязвимости в соответствии с политикой Cisco по раскрытию уязвимостей третьих сторон. Для обнаружения эксплуатации этих уязвимостей доступны правила Snort. Актуальные бюллетени уязвимостей публикуются на сайте Talos Intelligence.

Adobe Photoshop позволяет повысить привилегии через TALOS-2026-2360

Уязвимость TALOS-2026-2360 (CVE-2026-48388) в функции установки Photoshop версии 2.11.0.30 позволяет злоумышленнику повысить свои привилегии. Атакующий может заменить файлы специально подготовленным некорректным файлом. Это приводит к повышению уровня доступа в системе.

Apple macOS раскрывает информацию через CoreWLAN

Уязвимость TALOS-2026-2376 в функции CoreWLAN операционной системы macOS версии 26.3.1(25D2128) приводит к раскрытию информации. Злоумышленник может вызвать последовательность API-вызовов для активации этой уязвимости. Это позволяет получить доступ к конфиденциальным данным.

Foxit Reader допускает выполнение кода и использует освобождённую память

Уязвимость TALOS-2026-2420 (CVE-2026-57256) в функции Javascript checkbox CBF_Widget программы Foxit Reader версии 2026.1.1.36485 позволяет выполнить произвольный код. Злоумышленник может предоставить специально подготовленный некорректный файл. Это приводит к удалённому выполнению кода.

Уязвимость TALOS-2026-2446 (CVE-2026-91799) в обработке объекта Array программой Foxit Reader приводит к использованию освобождённой памяти. Специально созданный JavaScript-код в вредоносном PDF-документе активирует эту уязвимость. Это может привести к повреждению памяти и выполнению произвольного кода.

Microsoft Windows допускает выход за границы, использует освобождённую память и путает типы

Уязвимость TALOS-2026-2443 (CVE-2026-50475) в драйвере NETIO.sys операционной системы Windows позволяет раскрыть конфиденциальную информацию. Специально подготовленный пакет запроса ввода-вывода (IRP) вызывает смещение указателя за пределы допустимой области. Это приводит к утечке данных.

Уязвимость TALOS-2026-2426 (CVE-2026-58613) в драйвере Cloud Files Mini Filter Driver Windows версии 10.0.26100.8457 приводит к повышению привилегий. Специально подготовленная последовательность вызовов Cloud Filter API, выполненная с помощью отдельного приложения, активирует эту уязвимость. Это позволяет злоумышленнику получить администраторский доступ.

Уязвимость TALOS-2026-2445 (CVE-2026-80093) в драйвере Cloud Files Mini Filter Driver Windows версий 10.0.26100.8457 и 10.0.26100.8655 вызывает путаницу типов. Специально подготовленная последовательность вызовов Cloud Filter API приводит к путанице типов. Злоумышленник может выполнить отдельное приложение для активации этой уязвимости.

Уязвимость TALOS-2026-2427 (CVE-2026-49177) в драйвере tcpip.sys операционной системы Windows приводит к чтению за пределами допустимой области. Специально подготовленный пакет запроса ввода-вывода (IRP) вызывает произвольное чтение за пределами области памяти. Это может привести к раскрытию информации или отказу в обслуживании.

Источник: Cisco Talos