Adobe Patches 2-kodeudførelsesproblemer i Photoshop CC 2017 & 2018

Sikkerhed / Adobe Patches 2-kodeudførelsesproblemer i Photoshop CC 2017 & 2018 1 minut læst

Wonderfulshare



Hot off the discovery board er nyheder om to vigtige sårbarheder, der er fundet i Adobes Photoshop CC-version 19.1.5 og tidligere for 2018-udgaven og version 18.1.5 og tidligere for 2017-udgaven. Opdagelsen af ​​disse sårbarheder blev foretaget af en Fortinet-sikkerhedsforsker, Kushal Arvind Shah, men intet er officielt frigivet i det niveau af detaljer, der forventes for CVE-sårbarheder.

Det ser ud til, at en kombineret opdatering er rullet ud gennem Adobe Creative Cloud til de respektive udgaver og versioner af Adobe Photoshop CC 2018/2017 for at lappe de to fundne sårbarheder. Fejlene ses at påvirke de nævnte versioner af softwaren på både Windows-operativsystemet og Apple Mac-operativsystemet.



Adobe frigav en målrettet erklæring som en del af en generel sikkerhedsbulletin, der vagt forklarede konsekvenserne af en vellykket udnyttelse. Ifølge erklæringen kunne vellykket udnyttelse af de fundne sårbarheder give en ondsindet angriber mulighed for at udføre vilkårlig kode under navnet, autorisationen og privilegierne for den bruger, der er logget ind.



På netværkssystemer, hvis en administratorkonto gennemføres på denne måde, kan det bane vejen for alvorlig fortrolighed og integritetspåvirkning, hvilket kompromitterer data i processen. Selvom denne type udnyttelse er alvorlig, er den endnu ikke blevet udnyttet, og analytikere mener ikke, at Adobes Photoshop CC-software vil være af særlig interesse for ondsindede hitmen, da de sprænger ud for at stjæle eller urene indhold.



Adobe har indarbejdet opdateringen i Adobe Creative Cloud, som vil bede brugerne om at udføre programrettelserne, når de finder det passende. Systemadministratorer er blevet opfordret til især at være opmærksom på advarslen til trods for deres manglende udnyttelse indtil videre. Administratorkonti er det farligste, når det overlades til sårbarheden med vilkårlig kodeudførelse, da de har det største niveau af rettigheder til hele systemet. Når det er sagt, er opdateringen ikke tvunget, og brugerne kan installere den, når de vælger det.