<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Adobe 修補 Bridge、Photoshop 中的嚴重安全漏洞

    Andrew2021-04-14 17:22:30

    Adobe已發布了針對Adobe Bridge中的四個關鍵漏洞的安全補丁,以及針對Adobe Digital Editions,Adobe Photoshop和RoboHelp中的漏洞的其他嚴重和重要評級的更新。

    總體而言,Adobe在計劃的4月更新中修復了其產品中的10個安全漏洞,其中有7個被列為關鍵漏洞。

    Adobe發布的CVE中沒有一個被公認為是眾所周知的,也沒有在發布之時受到主動攻擊。

    “本月,Adobe針對Photoshop,Digital Editions,Bridge和Robohelp進行了四次更新,所有這些更新均被評為優先級3,” Ivanti產品管理和安全高級總監Chris Goettl說。“ Adobe進行優先級排序的原因是因為此更新解決了產品的漏洞,該產品歷來不是攻擊者的目標。Adobe建議管理員自行決定安裝更新。”

    Goettl指出,這是供應商嚴重性等級的一個方面,許多人沒有考慮到這一點–如果應用程序不太可能成為威脅參與者的目標,則Adobe會降低漏洞的嚴重性,而不管其漏洞的嚴重性如何。是。因此,應在每個組織的基礎上確定修補程序的優先級。

    他說:“盡管歷史證據能準確反映Adobe的評估,但并不能消除所有風險。” “ Photoshop多年來擁有多達9個被利用的CVE,最近的是2015年的CVE。在這四個更新中,Photoshop是風險最高的。”

    Adobe Bridge安全漏洞

    Adobe Bridge是一個創意資產管理器,可以幫助用戶以簡化的方式預覽,組織,編輯和發布多個創意資產。它包含四個嚴重的錯誤以及兩個“重要”漏洞:

    • CVE-2021-21093和CVE-2021-21092是導致任意代碼執行的關鍵內存損壞問題。
    • CVE-2021-21094和CVE-2021-21095是嚴重的越界寫入錯誤,也導致任意代碼執行。
    • CVE-2021-21091是一個重要的越界閱讀問題,可能導致信息泄露;
    • CVE-2021-21096源于不正確的授權,并允許特權升級。

    “任意代碼執行或ACE漏洞為攻擊者提供了一個平臺,可以在目標系統上快速執行其他代碼或應用程序,從而為橫向移動或快速滲透系統數據打開了大門,” Automox產品營銷經理Jay Goodman說道,通過電子郵件說。

    4月份的其他Adobe補丁程序

    Adobe還解決了Photoshop中的兩個關鍵漏洞,這是其流行的照片編輯軟件(CVE-2021-28548和CVE-2021-28549)。兩者都是允許任意代碼執行的緩沖區溢出漏洞。

    Adobe修補了Bridge,Photoshop中的關鍵安全錯誤

    該公司還修補了Adobe Digital Editions中的最后一個嚴重漏洞CVE-2021-21100,該漏洞是特權升級問題,允許任意文件系統寫入。Digital Editions是Adobe的電子書閱讀器軟件,用于獲取,管理和閱讀電子書,數字報紙和其他數字出版物。

    Goodman說:“此漏洞使攻擊者可以迫使目標應用程序以特權用戶的身份覆蓋系統上的任何文件。” “這可以使攻擊者通過覆蓋關鍵的系統文件使系統脫機。”

    最后,Adobe在RoboHelp中修補了一個重要等級的漏洞,該漏洞是用于撰寫技術文章和操作方法的平臺。該漏洞為CVE-2021-21070,是一個不受控制的搜索路徑元素,它可能允許特權升級。

    用戶可以通過轉到幫助>檢查更新來啟用漏洞的自動更新。

    Goodman指出:“這些漏洞應在72小時內修補,以確保攻擊者沒有時間用武器對付您的組織。”

    信息安全adobe
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全的發展催生了許多用于保護有價值信息不被網絡犯罪分子和錯誤接收者破譯的模式和技術。每個組織都處理從一個點到另一個點的信息和數據傳輸。因此,人們在保護這些信息方面付出了很多努力。這就是為什么今天我們聽到諸如加密、密碼學、編碼和解碼之類的術語——這些術語指向從一端到另一端傳輸數據的安全性。
    根據以上綜述,本周安全威脅為中。報告顯示,XSS漏洞占了報告的所有漏洞的18%,總計獲得了420萬美元的獎金。此外,不當訪問控制漏洞所獲得的獎金額度比去年同比增長134%,高達到400萬美元,其次是信息披露漏洞,同比增長63%。原文鏈接: 2、Pulse Secure發布企業推進零信任網絡的分析報告 Pulse Secure發布了有關企業推進零信任網絡的分析報告。企業管理協會副總Shamus McGillicuddy表示,企業顯然正在加快采取零信任網絡的步伐。
    國家信息安全漏洞共享平臺(CNVD)發布報告
    許多公司在考慮網絡安全時,通常會從防火墻、防病毒軟件等方面考慮。當這些預防措施到位,公司通常會通過建立一個響應告警的安全運營中心 (SOC) 來集中監控和響應流程,其中包括一個負責緩解和補救檢測到的威脅事件響應 (IR) 團隊。
    工業信息安全資訊
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    2023年07月03日-2023年07月09日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    國家信息安全漏洞共享平臺本周共收集、整理信息安全漏洞548個,其中高危漏洞158個、中危漏洞300個、低危漏洞90個。本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數5952個,與上周環比減少12%。本周,CNVD發布了《Microsoft發布2022年8月安全更新》。詳情參見CNVD網站公告內容。
    2021年11月29日-2021年12月05日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类