[ 225,106 page views, 104,394 usuários nos últimos 30 dias ] - [ 5.992 assinantes na newsletter, taxa de abertura 27% ]

Pesquisar

Abrir imagem contaminada permite execução de código

A Adobe publicou uma atualização de segurança para corrigir três vulnerabilidades críticas no Illustrator 2024 e 2025 que podem permitir a execução de código se o usuário abrir uma imagem contaminada com código malicioso.

Leia também
AI Summit mostra as divergências na regulação de IA
Os dez cursos de GenAI mais populares no Brasil

As falhas, identificadas como CVE-2025-21159, CVE-2025-21160 e CVE-2025-21163, envolvem os tipos de ataque Use After Free, Integer Underflow e Stack-based Buffer Overflow. A gravidade das três foi avaliada na escala CVSS em 7,8, já que a exploração só ocorre se a vítima interagir com um arquivo comprometido.

As versões corrigidas são Illustrator 2025 v29.2.1 e Illustrator 2024 v28.7.4. A Adobe classificou o risco como prioridade 3, pois o software não tem histórico de ataques, recomendando que os usuários apliquem as atualizações conforme sua conveniência.