Adobe在2021年的第一批主要安全更新解决了七个可能导致代码执行的关键漏洞。
周二,这家科技巨头发布了单独的安全警告,描述了七种产品中现已解决的漏洞。受影响的软件有Photoshop、Illustrator、Animate、Bridge、InCopy、Captivate和Campaign Classic。
https://helpx.adobe.com/security/products/photoshop/apsb21-01.html“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>第一个安全修复已应用于Photoshop图像创建Windows和macOS机器上的软件。跟踪到CVE-2021-21006,基于堆的缓冲区溢出漏洞可以被滥用来触发任意代码执行。
Adobe Illustrator在Windows PC上是公司的主题https://helpx.adobe.com/security/products/illustrator/apsb21-02.html“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>第二个补丁。关键缺陷CVE-2021-21007被描述为一个不受控制的搜索路径元素错误,也可能导致代码执行。
第三个关键问题,在Adobe Animate在Windows机器上,是导致相同后果的同类安全缺陷。此漏洞被跟踪为CVE-2021-21008。
Adobe Bridge,用于在不同形式的创造性软件(如Photoshop和Lightroom)之间移植和交换内容的是Adobe InCopy,跟踪号为CVE-2021-21010。这个严重的bug也可以被用来执行恶意代码。