Cisco Talos ujawnia załatane podatności w Windows, Adobe, Apple i Foxit Reader
W skrócie: Zespół badawczy Cisco Talos ujawnił zestaw podatności w produktach Adobe Photoshop, Apple macOS, Foxit Reader oraz Microsoft Windows – wszystkie zostały już załatane przez odpowiednich producentów. Błędy obejmują eskalację uprawnień, ujawnienie informacji, zdalne wykonanie kodu oraz błędy use-after-free. Dostępne są zestawy reguł Snort do wykrywania prób wykorzystania tych luk.
To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „Cisco Talos”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.
Co się zmieniło?
- 1Adobe Photoshop (Photoshop_Set-Up.exe 2.11.0.30): eskalacja uprawnień poprzez podmianę plików podczas instalacji (CVE-2026-48388)
- 2Apple macOS 26.3.1 (25D2128): ujawnienie informacji w CoreWLAN poprzez sekwencję wywołań API (brak numeru CVE)
- 3Foxit Reader 2026.1.1.36485: zdalne wykonanie kodu poprzez złośliwy widget JavaScript checkbox (CVE-2026-57256) oraz use-after-free przy obsłudze obiektu Array w złośliwych plikach PDF (CVE-2026-91799)
- 4Sterownik Windows NETIO.sys: błąd przesunięcia wskaźnika poza granicami, ujawnienie informacji przez spreparowany IRP (CVE-2026-50475)
- 5Sterownik Windows Cloud Files Mini Filter (10.0.26100.8457/8655): use-after-free prowadzący do eskalacji uprawnień (CVE-2026-58613) oraz błąd pomylenia typów (CVE-2026-80093)
- 6Sterownik Windows tcpip.sys: odczyt poza granicami przez spreparowany IRP, ryzyko ujawnienia informacji lub odmowy usługi (CVE-2026-49177)
Dlaczego to ważne?
Te luki dotyczą podstawowych komponentów systemów desktopowych i OS szeroko wykorzystywanych w firmach; kilka z nich umożliwia zdalne wykonanie kodu lub eskalację uprawnień, co oznacza, że niezałatane stacje robocze mogą stać się punktem wejścia dla atakujących.
Co to oznacza dla agentów AI i contact center?
Żadna z tych podatności nie dotyczy bezpośrednio VoIP/SIP, serwerów Linux ani API AI, ale jeśli stacje robocze agentów lub administratorów w Twojej firmie korzystają z Windows, produktów Adobe, Foxit Reader lub macOS, poprawki należy wdrożyć jak najszybciej, ponieważ kilka luk umożliwia zdalne wykonanie kodu lub eskalację uprawnień, co może posłużyć do przeniknięcia do wewnętrznej infrastruktury.
Źródła
- Cisco TalosOficjalneŹródło pierwotneOryginalny artykuł →„Microsoft, Adobe, Apple, and Foxit vulnerabilities“7 paź 2026, 22:27
- Data publikacji źródła
- 7 paź 2026, 22:27
- Znalezione przez nasz system
- 7 paź 2026, 22:37
- Podsumowanie wygenerowano
- 7 paź 2026, 22:39
Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność