0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Adobe Prelude发现的代码任意执行高危漏洞

工程师邓生 ? 来源:TechWeb.com.cn ? 作者:JayJay ? 2020-12-09 17:47 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Adobe Photoshop Lightroom(Adobe Lightroom)是 Adobe 研发的一款以后期制作为重点的图形工具软件,其增强的校正工具、强大的组织功能以及灵活的打印选项可以帮助加快图片后期处理。

Adobe Prelude 是 Adobe 出品的一款专业级别的视频编辑软件,Pl CC 能够和 Adobe Premiere 或 Final Cut Pro 配合使用,可用于收录剪辑、转换素材代码、创建子剪辑标记和粗剪,为影视后期制作构建坚实基础。

12 月 8 日 , Adobe 发布了紧急安全更新,主要修复了旗下图形工具软件 Adobe Lightroom 和视频编辑软件 Adobe Prelude 中发现的代码任意执行高危漏洞。以下是漏洞详情:

漏洞详情

1.CVE-2020-24447 严重程度:危急

来源:https://helpx.adobe.com/security/products/lightroom/apsb20-74.html

该漏洞主要是由于搜索时不受控制 , 攻击者可以利用此漏洞导致当前用户上下文中的任意代码执行。

受影响产品和版本

Windows 和 macOS 平台 Adobe Lightroom Classic 10.0 及更早版本

解决方案

Windows 和 macOS 平台,升级 Adobe Lightroom Classic 10.1 版本可修复

2.CVE-2020-24440 严重程度:危急

来源:https://helpx.adobe.com/security/products/prelude/apsb20-70.html

该漏洞主要是由于搜索时不受控制,攻击者可以利用此漏洞导致当前用户上下文中的任意代码执行。

受影响产品和版本

Windows 和 macOS 平台 Adobe Prelude 9.0.1 及更早版本

解决方案

Windows 和 macOS 平台,升级 Adobe Prelude 9.0.2 版本可修复

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Adobe
    +关注

    关注

    0

    文章

    189

    浏览量

    31645
  • 代码
    +关注

    关注

    30

    文章

    4907

    浏览量

    71236
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15747
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码
    的头像 发表于 08-14 16:58 ?584次阅读
    行业观察 | VMware ESXi 服务器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻击者触发
    的头像 发表于 05-16 17:35 ?449次阅读
    官方实锤,微软远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!

    石化行业高危作业如何“保命”?大核桃防爆手机的生存指南

    石化行业作为高危行业之一,工作环境复杂多变,存在着诸多安全隐患。易燃易爆的化学物质、高温高压的生产条件,以及潜在的有毒有害物质,使得这一行业的作业风险极高。在这样的环境下,如何保障工作人员的生命安全
    的头像 发表于 03-24 16:39 ?332次阅读
    石化行业<b class='flag-5'>高危</b>作业如何“保命”?大核桃防爆手机的生存指南

    嵌入式软件测试的实战洞察:从代码漏洞到安全屏障

    在新能源汽车电控系统开发中,某工程师团队曾遭遇一个棘手问题:车辆在-30℃低温测试时,电池管理系统的SOC(电量状态)计算值突然跳变,导致整车仪表盘电量显示异常。经排查发现,问题源于代码中一段浮点数
    的头像 发表于 02-28 13:09 ?393次阅读

    【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞,安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支持等本地化服务,确保您的系统安全无忧。
    的头像 发表于 02-27 17:12 ?701次阅读
    【版本控制安全简报】Perforce Helix Core安全更新:<b class='flag-5'>漏洞</b>修复与国内用户支持

    顶坚智能防爆手持终端如何助力高危行业广泛应用

    智能防爆手机在高危行业的广泛应用,标志着工业安全通信进入了一个全新的时代。这类设备通过技术创新和安全设计,解决了传统通讯工具在易燃易爆环境中使用的安全隐患,成为石油、化工、矿业、天然气等高风险行业中
    的头像 发表于 02-20 10:59 ?556次阅读
    顶坚智能防爆手持终端如何助力<b class='flag-5'>高危</b>行业广泛应用

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 ?594次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这一漏洞
    的头像 发表于 02-08 14:28 ?587次阅读

    怎么提升单片机代码执行效率

    ? 提升单片机代码执行效率需要从多个方面入手,包括代码优化、硬件资源利用、编译器设置、中断处理优化以及其他技巧等。在实际应用中,需要根据具体需求和硬件条件综合考虑这些因素,以实现最佳的性能表现。 ?
    的头像 发表于 01-10 11:06 ?688次阅读

    亚马逊云科技与Adobe携手推出AEP解决方案

    近日,Adobe宣布了一项重要合作——与亚马逊云科技深化战略伙伴关系,共同推出Adobe Experience Platform(AEP)解决方案。这一全新服务的推出,旨在为全球品牌提供强大的数字化
    的头像 发表于 12-25 15:44 ?606次阅读

    Adobe 2024财年业绩稳健增长

    近日,Adobe公司发布了其截至2024年11月29日的第四季度及全年财务业绩报告。报告显示,Adobe在2024财年实现了稳健的营收增长。 具体来说,Adobe第四财季营收达到56.1亿美元
    的头像 发表于 12-12 11:16 ?901次阅读

    常见的漏洞分享

    #SPF邮件伪造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 发现spf最后面跟着~all,代表有
    的头像 发表于 11-21 15:39 ?764次阅读
    常见的<b class='flag-5'>漏洞</b>分享

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的攻击。漏洞扫描的主要功能是帮助组织及时
    的头像 发表于 09-25 10:25 ?1017次阅读

    揭秘:顶坚5G防爆手机如何为高危环境的安全作业保驾护航

    随着科技的飞速发展,我们对于安全的关注度也越来越高。特别是在那些充满潜在危险的高危环境中,每一个细节、每一项技术革新都关乎着人们的生命安全。今天,我们要重点介绍的,便是顶坚5G防爆手机如何以其独特
    的头像 发表于 09-20 09:59 ?684次阅读
    揭秘:顶坚5G防爆手机如何为<b class='flag-5'>高危</b>环境的安全作业保驾护航

    C2000 DCSM ROM代码片段/ROP漏洞

    电子发烧友网站提供《C2000 DCSM ROM代码片段/ROP漏洞.pdf》资料免费下载
    发表于 08-28 09:39 ?0次下载
    C2000 DCSM ROM<b class='flag-5'>代码</b>片段/ROP<b class='flag-5'>漏洞</b>