Photoshop Lightroom高危漏洞公布:可任意代码执行

发表于:2021-1-08 10:03

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:TechWeb    来源:凤凰网科技

#
漏洞
  Adobe Photoshop Lightroom(Adobe Lightroom)是 Adobe 研发的一款以后期制作为重点的图形工具软件,其增强的校正工具、强大的组织功能以及灵活的打印选项可以帮助加快图片后期处理。
  Adobe Prelude 是 Adobe 出品的一款专业级别的视频编辑软件,Pl CC 能够和 Adobe Premiere 或 Final Cut Pro 配合使用,可用于收录剪辑、转换素材代码、创建子剪辑标记和粗剪,为影视后期制作构建坚实基础。
  12 月 8 日 , Adobe 发布了紧急安全更新,主要修复了旗下图形工具软件 Adobe Lightroom 和视频编辑软件 Adobe Prelude 中发现的代码任意执行高危漏洞。以下是漏洞详情:
  漏洞详情
  1.CVE-2020-24447 严重程度:危急
  来源:https://helpx.adobe.com/security/products/lightroom/apsb20-74.html
  该漏洞主要是由于搜索时不受控制 , 攻击者可以利用此漏洞导致当前用户上下文中的任意代码执行。
  受影响产品和版本
  Windows 和 macOS 平台 Adobe Lightroom Classic 10.0 及更早版本
  解决方案
  Windows 和 macOS 平台,升级 Adobe Lightroom Classic 10.1 版本可修复
  2.CVE-2020-24440 严重程度:危急
  来源:https://helpx.adobe.com/security/products/prelude/apsb20-70.html
  该漏洞主要是由于搜索时不受控制,攻击者可以利用此漏洞导致当前用户上下文中的任意代码执行。
  受影响产品和版本
  Windows 和 macOS 平台 Adobe Prelude 9.0.1 及更早版本
  解决方案
  Windows 和 macOS 平台,升级 Adobe Prelude 9.0.2 版本可修复
  查看更多漏洞信息 以及升级请访问官网:
  https://helpx.adobe.com/security.html

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号