0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Adobe Prelude发现的代码任意执行高危漏洞

工程师邓生 来源:TechWeb.com.cn 作者:JayJay 2020-12-09 17:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Adobe Photoshop Lightroom(Adobe Lightroom)是 Adobe 研发的一款以后期制作为重点的图形工具软件,其增强的校正工具、强大的组织功能以及灵活的打印选项可以帮助加快图片后期处理。

Adobe Prelude 是 Adobe 出品的一款专业级别的视频编辑软件,Pl CC 能够和 Adobe Premiere 或 Final Cut Pro 配合使用,可用于收录剪辑、转换素材代码、创建子剪辑标记和粗剪,为影视后期制作构建坚实基础。

12 月 8 日 , Adobe 发布了紧急安全更新,主要修复了旗下图形工具软件 Adobe Lightroom 和视频编辑软件 Adobe Prelude 中发现的代码任意执行高危漏洞。以下是漏洞详情:

漏洞详情

1.CVE-2020-24447 严重程度:危急

来源:https://helpx.adobe.com/security/products/lightroom/apsb20-74.html

该漏洞主要是由于搜索时不受控制 , 攻击者可以利用此漏洞导致当前用户上下文中的任意代码执行。

受影响产品和版本

Windows 和 macOS 平台 Adobe Lightroom Classic 10.0 及更早版本

解决方案

Windows 和 macOS 平台,升级 Adobe Lightroom Classic 10.1 版本可修复

2.CVE-2020-24440 严重程度:危急

来源:https://helpx.adobe.com/security/products/prelude/apsb20-70.html

该漏洞主要是由于搜索时不受控制,攻击者可以利用此漏洞导致当前用户上下文中的任意代码执行。

受影响产品和版本

Windows 和 macOS 平台 Adobe Prelude 9.0.1 及更早版本

解决方案

Windows 和 macOS 平台,升级 Adobe Prelude 9.0.2 版本可修复

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Adobe
    +关注

    关注

    0

    文章

    189

    浏览量

    32142
  • 代码
    +关注

    关注

    30

    文章

    4976

    浏览量

    74384
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15970
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Adobe和NVIDIA宣布达成战略合作伙伴关系

    Adobe 和 NVIDIA 今日宣布建立战略合作伙伴关系,以加速 AI 赋能的创作、生产和个性化,包括提供新一代基础 Adobe Firefly 模型和智能体工作流。
    的头像 发表于 03-19 15:32 555次阅读

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Office协作平台
    的头像 发表于 03-17 17:02 1186次阅读
    行业观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>被标记为高概率被利用

    SonarQube代码质量管理平台详解

    代码质量问题是技术债务的主要来源。一个未被发现的空指针异常可能在生产环境导致服务崩溃,一段存在SQL注入漏洞代码可能让整个数据库暴露在攻击者面前。传统的Code Review依赖人工
    的头像 发表于 03-11 09:40 418次阅读

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 在 curl 的 TFTP 协议实现中发现了一个漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向恶意的 TFTP 服务器发送超出已分配内存块
    发表于 02-19 13:55

    海康威视通过漏洞管理体系认证

    近日,杭州海康威视数字技术股份有限公司(以下简称“海康威视”)成功通过全球权威标准机构BSI的ISO/IEC 29147:2018漏洞披露与ISO/IEC 30111:2019漏洞管理标准认证。这标志着海康威视在漏洞管理方面的工
    的头像 发表于 01-29 17:19 1459次阅读

    什么是零日漏洞?攻防赛跑中的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。一旦曝光,攻击者往往在数小时内便会发动袭击。在这场和黑客“抢时间”的对抗中,IT团队必须
    的头像 发表于 01-07 16:59 885次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    分析嵌入式软件代码漏洞-代码注入

    进行编译 在大多数情况下,程序故意像执行代码一样执行数据是不寻常的,但将数据用于构造有意执行的对象却很常见。 1、格式化字符串漏洞
    发表于 12-22 12:53

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    ,1项漏洞(CVE-2025-62221)已被确认遭主动攻击,另有数项漏洞被评估为极有可能被利用。企业面临的Windows桌面与服务器安全管理压力显著增加。尽管本
    的头像 发表于 12-11 16:59 1574次阅读
    行业观察 | 微软2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,57项关键修复与安全策略指南

    代码执行看单片机内存的分配

    。 由于本次进入指令寄存器中的内容是74H(操作码),以译码器译码后单片机就会知道该指令是要将一个数送到A累加器,而该数是在这个代码的下一个存储单元。所以,执行该指令还必须把数据(E0H)从存储器中
    发表于 12-02 07:58

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    已被实际利用的零日漏洞,以及多个CVSS评分高达9.9的关键远程代码执行漏洞。随着Windows10于本月终止服务支持,IT团队面临关键的更新周期,需重点关注身份认
    的头像 发表于 10-16 16:57 2025次阅读
    行业观察 | Windows 10于本月终止服务支持,微软发布10月<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    漏洞被评级为“严重”。企业应优先部署Windows10/11累积更新和SQLServer相关补丁,并检查SMB设置。漏洞类型分布-41个权限提升漏洞-22个远程代码
    的头像 发表于 09-12 17:05 4604次阅读
    行业观察 | 微软发布<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允许攻击者将权限提升至域管理员。✦13个严重漏洞:-9个远程代码执行漏洞
    的头像 发表于 08-25 17:48 2503次阅读
    行业观察 | Azure、RDP、NTLM 均现<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    顶坚防爆PDA终端赋能石油化工:如何重构高危场景作业安全边界

    石油化工行业作为国民经济支柱产业,其生产过程涉及高温高压、易燃易爆、有毒有害等高危场景,作业安全始终是行业发展的核心命题。随着物联网、人工智能、边缘计算等技术的突破,智能终端正成为重构高危场景安全
    的头像 发表于 08-25 10:07 4605次阅读
    顶坚防爆PDA终端赋能石油化工:如何重构<b class='flag-5'>高危</b>场景作业安全边界

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码
    的头像 发表于 08-14 16:58 2147次阅读
    行业观察 | VMware ESXi 服务器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻击者触发
    的头像 发表于 05-16 17:35 1021次阅读
    官方实锤,微软远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!