Adobe发布了第二次带外安全更新,用于修补众多软件产品中的关键漏洞。
该补丁在这家科技巨头典型的每月安全周期之外发布,影响了Adobe Illustrator、Dreamweaver、Marketo、Animate、After Effects、Photoshop、Premiere Pro、Media Encoder、InDesign,另请参见桌面和macOS上的Creative应用程序https://www.zdnet.com/article/everything-announced-at-adobe-max-2020-creative-cloud-gets-collaborative-illustrator-for-ipad-等/“target=”Βblank“>Adobe Max 2020宣布的一切:创意云获得协作,Illustrator for iPad,以及更多于10月20日发布的
第一款应用程序是Illustrator,它收到了七个关键漏洞的修复程序。当被利用时,内存损坏和越界读/写问题,可能导致执行任意代码。
AdobeDreamweaver存在一个“重要的”不受控制的搜索路径元素安全漏洞,该漏洞可用于权限提升,以及另一个影响MarketoSales Insight Salesforce软件包是一个跨站点脚本(XSS)漏洞,可能已被武器化以部署恶意程序浏览器会话中的JavaScript。
Adobe的下一批修复集中在动画,其中四个关键漏洞——读取越界、堆栈溢出、,以及双自由问题——所有导致任意代码执行的问题都得到了解决。
后遗症也包含了一些重要问题,这些问题后来得到了修补。导致执行恶意代码的单个越界读取和不受控制的搜索路径问题现已修补。
还发现并修复了严重的不受控制的搜索路径问题https://helpx.adobe.com/security/products/photoshop/apsb20-63.html“target=”_blank“rel=”noopener noreferrer nofollow”data component=“externalLink”>Photoshop,Premiere Pro,媒体编码器,以及创意云桌面安装程序。
最后,一个单一的,严重内存损坏错误已在InDesign也可能被滥用以执行任意代码。
TechRepublic:
Adobe感谢Trend Micro Zero Day计划的研究人员,以及Fortinet的FortiGuard实验室、奇虎360 CERT、Root Fix和Decathlon等的研究人员的披露。
上周,Adobe发布了一套单独的带外安全修复影响Magento平台。10月15日,Adobe表示,该补丁解决了9个漏洞,其中8个是关键漏洞,包括一个可能被滥用来篡改Magento客户列表的漏洞。
有什么建议吗?通过WhatsApp | Signal联系,电话+447713 025 499,或访问Keybase:charlie0
Google被美国司法部以搜索垄断起诉,广告诉讼,“pageType”:“article”}>Intel在发射谷物盒大小的卫星时向太空发送人工智能,勒索软件集团通过注册泄露被盗数据,您同意
2023-03-22 10:04:21