Adobe 发布安全补丁,修复多款应用安全漏洞

安全小白成长记2020-06-17 11:31:44

Adobe已为其六个最受欢迎的应用(包括Illustrator,After Effects和Premier Pro)发布了安全补丁,
对于Illustrator,此次修复程序清除了五个CVE列出的关键安全漏洞(CVE-2020-9642,CVE-2020-9575,CVE-2020-9641,CVE-2020-9640,CVE-2020-9639),这些漏洞是缓冲区溢出和内存损坏问题的混合,恶意制作的文档可以利用这些问题来实现在macOS和Windows系统上的任意代码执行。

在一个易受攻击的版本中打开一个诱骗陷阱文件,计算机上可能会被植入恶意软件或其他讨厌的软件。所有漏洞都是由Fortinet Fortiguard实验室的研究人员发现的,其中有四个是由韩永辉(Honghui Han)提供的,第五个是由Kushal Arvind发现并报道的。

After Effects还更新了五个关键的安全补丁(CVE-2020-9661,CVE-2020-9660,CVE-2020-9662,CVE-2020-9637,CVE-2020-9638),超出范围的读写错误以及堆溢出的组合使Windows和macOS用户面临风险,Fortinet的FortiGuard实验室的研究员Honggang Ren发现其中两个漏洞,而Trend ZDI的Mat Mat Powell发现了另外三个漏洞。

在Windows上运行Premiere Pro也修复三个严重的越界写入和读取错误(CVE-2020-9653,CVE-2020-9654,CVE-2020-9652),可以是用来实现任意代码执行,Mat Powell提供了详细信息。

您是否使用Adobe的Campaign Classic?对于解决了越界读取漏洞可能泄露数据的问题(CVE-2020-9666,Lexfo的Nicolas Devillers)进行了更新。

Adobe建议用户和管理员应尽快测试并应用更新,到目前为止,这些漏洞还未被利用。

信息安全adobe
本作品采用《CC 协议》,转载必须注明作者和本文链接
信息安全的发展催生了许多用于保护有价值信息不被网络犯罪分子和错误接收者破译的模式和技术。每个组织都处理从一个点到另一个点的信息和数据传输。因此,人们在保护这些信息方面付出了很多努力。这就是为什么今天我们听到诸如加密、密码学、编码和解码之类的术语——这些术语指向从一端到另一端传输数据的安全性。
根据以上综述,本周安全威胁为中。报告显示,XSS漏洞占了报告的所有漏洞的18%,总计获得了420万美元的奖金。此外,不当访问控制漏洞所获得的奖金额度比去年同比增长134%,高达到400万美元,其次是信息披露漏洞,同比增长63%。原文链接: 2、Pulse Secure发布企业推进零信任网络的分析报告 Pulse Secure发布了有关企业推进零信任网络的分析报告。企业管理协会副总Shamus McGillicuddy表示,企业显然正在加快采取零信任网络的步伐。
国家信息安全漏洞共享平台(CNVD)发布报告
许多公司在考虑网络安全时,通常会从防火墙、防病毒软件等方面考虑。当这些预防措施到位,公司通常会通过建立一个响应告警的安全运营中心 (SOC) 来集中监控和响应流程,其中包括一个负责缓解和补救检测到的威胁事件响应 (IR) 团队。
工业信息安全资讯
根据国家信息安全漏洞库统计,2021年8月份采集安全漏洞共1911个。合计1633个漏洞已有修复补丁发布,本月整体修复率85.45%。截至2021年08月31日,CNNVD采集漏洞总量已达167566个。总体来看,本月整体修复率,由上月的88.29%下降至本月的85.45%。
2023年07月03日-2023年07月09日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
国家信息安全漏洞共享平台本周共收集、整理信息安全漏洞548个,其中高危漏洞158个、中危漏洞300个、低危漏洞90个。本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数5952个,与上周环比减少12%。本周,CNVD发布了《Microsoft发布2022年8月安全更新》。详情参见CNVD网站公告内容。
2021年11月29日-2021年12月05日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
安全小白成长记
暂无描述