Przejdź do treści
czwartek, 8 października 2026
Tenesys AI News
Subskrypcja

Cisco Talos ujawnia załatane podatności w Windows, Adobe, Apple i Foxit Reader

W skrócie: Zespół badawczy Cisco Talos ujawnił zestaw podatności w produktach Adobe Photoshop, Apple macOS, Foxit Reader oraz Microsoft Windows – wszystkie zostały już załatane przez odpowiednich producentów. Błędy obejmują eskalację uprawnień, ujawnienie informacji, zdalne wykonanie kodu oraz błędy use-after-free. Dostępne są zestawy reguł Snort do wykrywania prób wykorzystania tych luk.

Źródło: Cisco TalosCisco TalosOryginalny artykuł ↗

To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „Cisco Talos”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.

Co się zmieniło?

  • 1Adobe Photoshop (Photoshop_Set-Up.exe 2.11.0.30): eskalacja uprawnień poprzez podmianę plików podczas instalacji (CVE-2026-48388)
  • 2Apple macOS 26.3.1 (25D2128): ujawnienie informacji w CoreWLAN poprzez sekwencję wywołań API (brak numeru CVE)
  • 3Foxit Reader 2026.1.1.36485: zdalne wykonanie kodu poprzez złośliwy widget JavaScript checkbox (CVE-2026-57256) oraz use-after-free przy obsłudze obiektu Array w złośliwych plikach PDF (CVE-2026-91799)
  • 4Sterownik Windows NETIO.sys: błąd przesunięcia wskaźnika poza granicami, ujawnienie informacji przez spreparowany IRP (CVE-2026-50475)
  • 5Sterownik Windows Cloud Files Mini Filter (10.0.26100.8457/8655): use-after-free prowadzący do eskalacji uprawnień (CVE-2026-58613) oraz błąd pomylenia typów (CVE-2026-80093)
  • 6Sterownik Windows tcpip.sys: odczyt poza granicami przez spreparowany IRP, ryzyko ujawnienia informacji lub odmowy usługi (CVE-2026-49177)

Dlaczego to ważne?

Te luki dotyczą podstawowych komponentów systemów desktopowych i OS szeroko wykorzystywanych w firmach; kilka z nich umożliwia zdalne wykonanie kodu lub eskalację uprawnień, co oznacza, że niezałatane stacje robocze mogą stać się punktem wejścia dla atakujących.

Co to oznacza dla agentów AI i contact center?

Żadna z tych podatności nie dotyczy bezpośrednio VoIP/SIP, serwerów Linux ani API AI, ale jeśli stacje robocze agentów lub administratorów w Twojej firmie korzystają z Windows, produktów Adobe, Foxit Reader lub macOS, poprawki należy wdrożyć jak najszybciej, ponieważ kilka luk umożliwia zdalne wykonanie kodu lub eskalację uprawnień, co może posłużyć do przeniknięcia do wewnętrznej infrastruktury.

Źródła

  • Cisco TalosOficjalneŹródło pierwotne
    „Microsoft, Adobe, Apple, and Foxit vulnerabilities“
    7 paź 2026, 22:27
    Oryginalny artykuł →
Data publikacji źródła
7 paź 2026, 22:27
Znalezione przez nasz system
7 paź 2026, 22:37
Podsumowanie wygenerowano
7 paź 2026, 22:39

Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność

Cisco Talos ujawnia załatane podatności w Windows, Adobe, Apple i Foxit Reader · TENESYS AI NEWS