<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Adobe 修復產品組合中的 16 個關鍵代碼執行錯誤

    Andrew2020-10-21 13:36:46

    帶外補丁是在本月早些時候周二發布的比往常更輕的補丁之后發布的。

    Adobe已在10個不同的軟件包中發布了18個帶外安全補丁,其中包括針對遍布其產品套件的關鍵漏洞的修復程序。Adobe Illustrator遭受的打擊最大。

    這里有16個嚴重的漏洞,所有這些漏洞都允許在當前用戶的上下文中任意執行代碼。它們會影響Adobe Illustrator,Adobe Animate,Adobe After Effects,Adobe Photoshop,Adobe Premiere Pro,Adobe Media Encoder,Adobe InDesign和Adobe Creative Cloud Desktop應用程序。

    Adobe還修補了Dreamweaver和Marketo Sales Insight Salesforce軟件包中兩個重要的問題。

    許多問題涉及不受控制的搜索路徑元素,但也存在邊界問題,內存損壞問題和跨站點腳本(XSS)漏洞。

    “任意代碼執行漏洞特別危險,因為它們使攻擊者能夠在被利用的系統上直接運行惡意代碼,” Jay Goodman說。“加上這些漏洞存在于諸如Marketo和大多數Adobe Creative Cloud應用程序之類的關鍵技術中,這可能會使敏感的營銷數據和創意IP受到潛在對手的破壞或IP盜竊。組織應采取措施在72小時內迅速修補這些漏洞(我們建議),以最大程度地減少暴露并保持高水平的網絡衛生。

    關鍵補丁

    Illustrator包含七個影響Windows,24.2和更早版本的Illustrator 2020的錯誤。

    其中兩個問題是越界讀取漏洞(CVE-2020-24409,CVE-2020-24410);一個是越界寫入錯誤(CVE-2020-24411)。Tran Van Khang與趨勢科技零日倡議組織合作發現了這一發現。

    “所有這些漏洞都是在Illustrator處理PDF文件的過程中發生的,”趨勢科技“零日活動”的傳播經理Dustin Childs說。“在這三種情況下,攻擊者都可以利用這些漏洞在當前進程的上下文中執行代碼。”

    對于過多的讀取錯誤,“ Illustrator無法正確驗證用戶提供的數據,這可能導致讀取超出分配結構的末尾,”他解釋說。

    同時,越界寫入漏洞“發生是因為Illustrator無法正確驗證用戶提供的數據,這可能導致寫入超出分配的結構的末尾,” Childs說。

    同時,其他四個Illustrator漏洞是由于內存損壞(CVE-2020-24412,CVE-2020-24413,CVE-2020-24414,CVE-2020-24415)引起的。

    同時,Animate for Windows(20.5和更早版本)包含一個雙重釋放錯誤(CVE-2020-9747);基于堆棧的緩沖區溢出問題(CVE-2020-9748); 和兩個越界讀取(CVE-2020-9749和CVE-2020-9750)。

    Fortinet的FortiGuard Labs的Kexu Wang發現了這些問題。Wang還因發現困擾InDesign for Windows(15.1.2和更早版本)的內存損壞錯誤(CVE-2020-24421)而受到贊譽。

    同時,發現了四個嚴重的不受控制的搜索路徑元素錯誤,其中包括:

    • 后效應(CVE-2020-24419)
    • Windows版本的Photoshop CC 2019、20.0.10和更早版本; 和Photoshop 2020、21.2.2和更早版本(均跟蹤為CVE-2020-24420)
    • 適用于Windows,14.4和更早版本的Premiere Pro(CVE-2020-24424)
    • 和適用于Windows,14.4和更早版本的Media Encoder(CVE-2020-24423)

    用戶可以通過Creative Cloud桌面應用程序更新程序,或導航到應用程序的“幫助”菜單并單擊“更新”來更新其軟件安裝。

    說到Creative Cloud,適用于Windows的Creative Cloud桌面應用程序安裝程序(舊產品的5.2和更早版本,新安裝程序的2.1和更早版本)還具有不受控制的搜索路徑元素錯誤(CVE-2020-24422)– Dhiraj Mishra發現的一具。

    其他漏洞

    適用于Windows和macOS的Adobe Dreamweaver 20.2和更早版本包含一個不受控制的搜索路徑元素錯誤,該錯誤可能允許特權升級(CVE-2020-24425)。該漏洞還影響Dreamweaver 20.1和更早版本中的libCURL依賴關系。

    而且,Marketo Sales Insight Salesforce軟件包1.4355和更早版本具有一個XSS錯誤,該錯誤允許在瀏覽器中執行JavaScript(CVE-2020-24416)。它是由Root Fix的Aditya Sharma和Shivam Kamboj Dattana發現的。

    帶外補丁是Adobe定期計劃的補丁的一部分,該漏洞在10月份才被披露(明顯少于9月份的定期更新中解決的18個漏洞 )。

    對于Windows,macOS,Linux和ChromeOS操作系統(CVE-2020-9746)上的用戶而言,這是Flash Player應用程序中的一個嚴重錯誤。如果成功利用它,則可能導致可利用的崩潰,并可能導致在當前用戶的上下文中任意執行代碼。

    同樣在本月,Adobe宣布了Magento中的兩個關鍵漏洞(CVE-2020-24407和CVE-2020-24400)– Adobe的電子商務平臺,該平臺通常是Magecart威脅組織這樣的攻擊者所針對的 。它們可以允許任意代碼執行以及對數據庫的讀取或寫入訪問。

    網絡安全adobe
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    許多公司在考慮網絡安全時,通常會從防火墻、防病毒軟件等方面考慮。當這些預防措施到位,公司通常會通過建立一個響應告警的安全運營中心 (SOC) 來集中監控和響應流程,其中包括一個負責緩解和補救檢測到的威脅事件響應 (IR) 團隊。
    FortiGuard 實驗室的網絡安全研究人員發現了幾個影響 Windows 和 Mac 設備的 Adobe ColdFusion 漏洞。
    Minerva Labs的安全研究人員近日發現,Adobe Acrobat正試圖阻止安全軟件查看其打開的PDF文件,此舉給用戶帶來安全風險。研究人員指出,Adobe正在檢測和“封殺”市場上的主流防病毒軟件。 大多數流行防病毒軟件登上“黑名單” 殺毒軟件正常運行的前提是對系統上所有進程的可見性,這主要是通過將動態鏈接庫(DLL)注入在設備上啟動的軟件來實現的。 PDF文件過去曾
    Adobe已發布帶外修補程序,以解決在Media Encoder中發現的三個漏洞。 Adobe Media Encoder是用于以不同格式對音頻和視頻進行編碼的軟件,是該公司通常每月發布的安全更新的唯一主題。 Adobe在周二表示,三個漏洞–CVE...
    公司官員周三在與記者的網絡研討會上討論了廣泛的問題,包括人才短缺、量子計算和實施零信任。
    2022年第一個微軟+Adobe補丁日來臨,北京賽博昆侖科技有限公司(以下簡稱“賽博昆侖”)及其旗下的安全研究團隊“昆侖實驗室”,再次登上兩家的補丁更新榜單,收下2022年開年以來的首次廠商致謝。 首先,“積累”了好久的Adobe PDF Reader補丁APSB22-01,一口氣修復了多達26個漏洞,其中就包括昆侖實驗室在2021年“天府杯”比賽中完美攻破Adobe PDF Reader的
    網絡安全格局繼續催生新公司并吸引新投資。這只是該行業必須提供的示例。 安全行業擠滿了提供一系列令人眼花繚亂的技術的供應商,以幫助企業應對不斷變化的安全挑戰。 據估計,從 2018 年開始,活躍的安全供應商數量...
    MASTERCARD表示,在這些事件中接受調查的公司中,有77%沒有遵守PCI DSS要求6,該規則要求商店所有者運行最新的系統。ADOBE兩次延遲MAGENTO 停產 但是,并不是只有兩個付款處理商一直在警告客戶有關Magento EOL的信息。Adobe于2018年5月收購了Magento,對Magento 商店的老板非常友善和寬容。6月22日,Adobe發布了Magento 1的最終安全更新。一旦下周三到達停產期,任何新的Magento 漏洞利用都將對在線商店市場造成災難,因為不會有補丁發布。許多人認為,黑客正坐在Magento 漏洞上,并等待EOL到來。
    11月29日,經過20天的大眾及專家投票評選,備受業界期待和關注的嘶吼2022網絡安全“金帽子”年度評選活動結果正式公布。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类