Pereiti prie turinio
2026 m. spalio 8 d., ketvirtadienis
Tenesys AI News
Prenumerata

„Cisco Talos“ atskleidė pataisytas pažeidžiamumus „Windows“, „Adobe“, „Apple“ ir „Foxit Reader“ programose

Trumpai: „Cisco Talos“ pažeidžiamumų tyrimo komanda atskleidė pažeidžiamumų rinkinį „Adobe Photoshop“, „Apple macOS“, „Foxit Reader“ ir „Microsoft Windows“ programinėje įrangoje – visi jie jau pataisyti atitinkamų gamintojų. Spragos apima teisių eskalaciją, informacijos atskleidimą, nuotolinį kodo vykdymą ir use-after-free klaidas. Šių pažeidžiamumų išnaudojimui aptikti galima naudoti „Snort“ taisyklių rinkinius.

Šaltinis: Cisco TalosCisco TalosOriginalus straipsnis ↗

Šią santrauką automatiškai parengė dirbtinis intelektas pagal „Cisco Talos“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.

Kas pasikeitė?

  • 1„Adobe Photoshop“ (Photoshop_Set-Up.exe 2.11.0.30): teisių eskalacija keičiant failus diegimo metu (CVE-2026-48388)
  • 2„Apple macOS“ 26.3.1 (25D2128): CoreWLAN informacijos atskleidimas per API iškvietimų seką (CVE nenurodytas)
  • 3„Foxit Reader“ 2026.1.1.36485: nuotolinis kodo vykdymas per kenkėjišką JavaScript žymimąjį langelį (CVE-2026-57256) ir use-after-free per Array objekto apdorojimą kenkėjiškuose PDF failuose (CVE-2026-91799)
  • 4„Windows“ NETIO.sys tvarkyklė: ribų peržengimo klaida, leidžianti atskleisti informaciją per suklastotą IRP (CVE-2026-50475)
  • 5„Windows“ Cloud Files Mini Filter tvarkyklė (10.0.26100.8457/8655): use-after-free, leidžianti teisių eskalaciją (CVE-2026-58613), ir tipų painiava (CVE-2026-80093)
  • 6„Windows“ tcpip.sys tvarkyklė: ribų peržengimo skaitymas per suklastotą IRP, keliantis informacijos atskleidimo ar paslaugų trikdymo riziką (CVE-2026-49177)

Kodėl tai svarbu?

Šios spragos liečia pamatines darbastočių ir OS komponentus, plačiai naudojamus įmonėse; kelios iš jų leidžia nuotolinį kodo vykdymą ar teisių eskalaciją, todėl nepataisytos sistemos gali tapti įsilaužimo tašku darbuotojų kompiuteriuose.

Ką tai reiškia AI agentams ir kontaktų centrams?

Nė viena iš šių spragų tiesiogiai neliečia VoIP/SIP, Linux serverių ar AI API, tačiau jei jūsų įmonės darbuotojų ar administratorių kompiuteriai naudoja „Windows“, „Adobe“ produktus, „Foxit Reader“ ar „macOS“, pataisas reikėtų įdiegti nedelsiant, nes kelios spragos leidžia nuotolinį kodo vykdymą ar teisių eskalaciją, kuria galima pasinaudoti prasiskverbiant į vidinę infrastruktūrą.

Šaltiniai

  • Cisco TalosOficialusPirminis šaltinis
    „Microsoft, Adobe, Apple, and Foxit vulnerabilities“
    2026-10-07 22:27
    Originalus straipsnis →
Šaltinio publikavimo data
2026-10-07 22:27
Mūsų sistema rado
2026-10-07 22:37
Santrauka sugeneruota
2026-10-07 22:39

Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas

„Cisco Talos“ atskleidė pataisytas pažeidžiamumus „Windows“, „Adobe“, „Apple“ ir „Foxit Reader“ programose · TENESYS AI NEWS