衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Adobe Prelude發現的代碼任意執行高危漏洞

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-12-09 17:47 ? 次閱讀

Adobe Photoshop Lightroom(Adobe Lightroom)是 Adobe 研發的一款以后期制作為重點的圖形工具軟件,其增強的校正工具、強大的組織功能以及靈活的打印選項可以幫助加快圖片后期處理。

Adobe Prelude 是 Adobe 出品的一款專業級別的視頻編輯軟件,Pl CC 能夠和 Adobe Premiere 或 Final Cut Pro 配合使用,可用于收錄剪輯、轉換素材代碼、創建子剪輯標記和粗剪,為影視后期制作構建堅實基礎。

12 月 8 日 , Adobe 發布了緊急安全更新,主要修復了旗下圖形工具軟件 Adobe Lightroom 和視頻編輯軟件 Adobe Prelude 中發現的代碼任意執行高危漏洞。以下是漏洞詳情:

漏洞詳情

1.CVE-2020-24447 嚴重程度:危急

來源:https://helpx.adobe.com/security/products/lightroom/apsb20-74.html

該漏洞主要是由于搜索時不受控制 , 攻擊者可以利用此漏洞導致當前用戶上下文中的任意代碼執行。

受影響產品和版本

Windows 和 macOS 平臺 Adobe Lightroom Classic 10.0 及更早版本

解決方案

Windows 和 macOS 平臺,升級 Adobe Lightroom Classic 10.1 版本可修復

2.CVE-2020-24440 嚴重程度:危急

來源:https://helpx.adobe.com/security/products/prelude/apsb20-70.html

該漏洞主要是由于搜索時不受控制,攻擊者可以利用此漏洞導致當前用戶上下文中的任意代碼執行。

受影響產品和版本

Windows 和 macOS 平臺 Adobe Prelude 9.0.1 及更早版本

解決方案

Windows 和 macOS 平臺,升級 Adobe Prelude 9.0.2 版本可修復

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Adobe
    +關注

    關注

    0

    文章

    189

    瀏覽量

    30783
  • 代碼
    +關注

    關注

    30

    文章

    4828

    瀏覽量

    69055
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15425
收藏 人收藏

    評論

    相關推薦

    怎么提升單片機代碼執行效率

    ? 提升單片機代碼執行效率需要從多個方面入手,包括代碼優化、硬件資源利用、編譯器設置、中斷處理優化以及其他技巧等。在實際應用中,需要根據具體需求和硬件條件綜合考慮這些因素,以實現最佳的性能表現。 ?
    的頭像 發表于 01-10 11:06 ?157次閱讀

    Adobe 2024財年業績穩健增長

    近日,Adobe公司發布了其截至2024年11月29日的第四季度及全年財務業績報告。報告顯示,Adobe在2024財年實現了穩健的營收增長。 具體來說,Adobe第四財季營收達到56.1億美元
    的頭像 發表于 12-12 11:16 ?369次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發現spf最后面跟著~all,代表有
    的頭像 發表于 11-21 15:39 ?240次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。漏洞掃描的主要功能是幫助組織及時
    的頭像 發表于 09-25 10:25 ?504次閱讀

    C2000 DCSM ROM代碼片段/ROP漏洞

    電子發燒友網站提供《C2000 DCSM ROM代碼片段/ROP漏洞.pdf》資料免費下載
    發表于 08-28 09:39 ?0次下載
    C2000 DCSM ROM<b class='flag-5'>代碼</b>片段/ROP<b class='flag-5'>漏洞</b>

    火狐修復PDF組件漏洞,修復多款25年歷史Bug

    報告顯示,這個代碼執行漏洞由CodeanLabs發現并通知Mozilla,CVSSv3評分達到7.5分。緣因是Firefox在處理PDF字體時未進行“類型檢查”,給了黑客可乘之機,使其
    的頭像 發表于 05-28 10:26 ?807次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼
    的頭像 發表于 05-16 15:12 ?784次閱讀

    英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中在軟件層面,神經壓縮機中的一個漏洞被評為CVSS10.0的“滿點”分數,具有遠程提權和實施任意攻擊的能力。
    的頭像 發表于 05-16 14:56 ?681次閱讀

    微軟去年提交1128個漏洞,&quot;提權&quot;和&quot;遠程代碼執行&quot;最為常見

    據BeyondTrust安全平臺統計顯示,微軟于2023年共報告漏洞1128項,相較于2022年的1292個略微下滑5%,但總漏洞數仍維持在歷史高位。值得注意的是,NIST通用漏洞評級系統中評分9.0以上的嚴重
    的頭像 發表于 04-29 16:11 ?499次閱讀

    GitHub存在高危漏洞,黑客可利用進行惡意軟件分發

    據悉,該漏洞允許用戶在不存在的GitHub評論中上傳文件并創建下載鏈接,包括倉庫名和所有者信息。這種偽裝可能使受害者誤以為文件為合法資源。
    的頭像 發表于 04-23 14:36 ?773次閱讀

    Rust漏洞可遠程執行惡意指令,已發布安全補丁

    漏洞源于操作系統命令及參數注入缺陷,攻擊者能非法執行可能有害的指令。CVSS評分達10/10,意味著無須認證即可借助該漏洞發起低難度遠端攻擊。
    的頭像 發表于 04-10 14:24 ?746次閱讀

    D-Link NAS設備存在嚴重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號,其方式包括以”system“參數進行的命令注入
    的頭像 發表于 04-08 10:28 ?974次閱讀

    特斯拉修補黑客競賽發現漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個漏洞已在發現前被及時修復。
    的頭像 發表于 03-22 11:35 ?545次閱讀

    蘋果修復macOS Ventura和Sonoma內存漏洞

    蘋果強調,該漏洞可影響macOS Ventura及macOS Sonoma系統,攻擊者可借此生成惡意文件。用戶一旦點擊瀏覽,可能引發應用程序異常關閉甚至造成任意代碼執行風險。
    的頭像 發表于 03-14 11:43 ?718次閱讀

    谷歌獎勵1000萬美元發現漏洞的安全專家

    值得注意的是,2023年度漏洞報告的最優獎項高達113337美元,加上自計劃啟動至今歷年累積的5.9億美元獎金,其中Android相關內容尤其顯著,更有近340萬美元的獎金熠熠生輝,用以鼓勵專家們積極研究安卓漏洞
    的頭像 發表于 03-13 14:44 ?601次閱讀
    网络百家乐会作假吗| 明升网站| 广州百家乐筹码| 百家乐官网是真人发牌吗| 百家乐官网赌博详解| 百家乐官网真人投注网站| 明升娱乐| 网上尊龙国际娱乐| bet365高尔夫娱乐场| 网络棋牌频道| 大发888官方sscptdf88yb| LV百家乐娱乐城| 百家乐博赌场娱乐网规则| 易胜博百家乐娱乐城| 豪华百家乐桌子厂家| 菠菜百家乐娱乐城| 博E百百家乐现金网| 百家乐游戏开发技术| 宁河县| 百家乐官网网站出售| 抚州市| 百家乐官网投注网中国| 百家乐官网稳赚秘籍| 大发888网页版免费| 德州扑克游戏| 7080棋牌| 百家乐官网哪家有优惠| 林西县| 拉斯维加斯娱乐城| 百家乐官网路单网下载| 视频百家乐官网代理| 牌九百家乐官网的玩法技巧和规则| 百家乐官网款| 真钱百家乐公司哪个好| 百家乐百博亚洲| 大发888游戏官网| 欢乐谷娱乐城| 永修县| 百家乐官网游戏接口| 至尊百家乐官网| 百家乐微乐|