A maior parte da atualização afeta o software e-reader da Adobe Digital Editions, versões 4.5.8 e inferiores no Windows, Mac e iOS.
A Adobe também resolveu três vulnerabilidades críticas de heap overflow, CVE-2018-12813, CVE-2018-12814 e CVE-2018-12815, que podem levar à execução de código arbitrário quando exploradas devidamente.
Além disso, a empresa corrigiu o bug CVE-2018-12822, outra falha crítica de execução de código arbitrário.
O Adobe Framemaker é o próximo da lista. A solução XML/DITA continha uma vulnerabilidade, CVE-2018-15974, cuja atualização resolve uma falha de carregamento indevido de bibliotecas no instalador que poderia levar ao escalonamento de privilégios. Versões 1.0.5.1 e abaixo foram afetadas.
Embora o Adobe Flash não tenha sido apresentado para nenhum tipo de correção de segurança, o software não foi completamente removido da atualização como um todo. A Adobe aproveitou a oportunidade para avançar com as correções de erros e problemas relacionados a desempenho.
Este mês também a Microsoft resolveu uma seŕie de vulnerabilidades na sua ronda mensal.

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.
