adobe audition cs6 能打开mpcm文件吗?_Adobe全家桶出现这些漏洞,赶紧上官网下载补丁吧...

导语:

Adobe已发布了计划的2020年7月安全更新,涵盖了五个不同产品领域的缺陷:Creative Cloud Desktop;媒体编码器;下载管理器; 真正的服务;和ColdFusion。

2cdcb272141cf21d2b5b72741036b532.png

其中四个错误的严重性被评为严重,而其他错误则被评为重要。大多数重要漏洞都涉及特权升级,而关键漏洞则为更危险的攻击打开了大门。

“对Adobe Download Manager和Media Encoder的更新均解决了可能导致任意代码执行的关键漏洞(CVE-2020-9688、9646和9650),” Automox产品营销经理Justin Knapp告诉Threatpost。“第四个严重漏洞(CVE-2020-9682)影响Creative Cloud桌面,如果被利用,则可能使攻击者可以创建或修改文件。”

dcc12f31b7f7a4a9a088f43bd6c5f8f8.png

Creative Cloud桌面

Adobe已针对Windows的Creative Cloud桌面应用程序发布了四个漏洞的补丁程序,其中包括一个允许任意文件系统写入的严重漏洞。

Creative Cloud是一套用于创建和处理视频,设计,摄影和网络艺术的应用程序和服务。Adobe在周二计划的每月安全更新中指出,该产品的受影响版本包括Creative Cloud Desktop Application 5.1和更早版本。

关键漏洞是符号链接(symlink)漏洞(CVE-2020-9682),该漏洞可能使攻击者成功利用漏洞可以在他们通常无法访问的位置创建或修改文件。符号链接是其他文件的快捷方式。

虽然这是一个关键漏洞,但Adobe将该漏洞排在第2位,这意味着根据过去的历史,这些系统的风险可能会增加,然后针对该特定漏洞,目前尚无已知漏洞利用,”高级主管Jimmy Graham说审核咨询后,负责产品管理。

补丁程序还解决了三个重要级别的安全漏洞,所有这些漏洞都可能导致当前用户上下文中的特权升级。

  • 跟踪为CVE-2020-9669的错误是由于缺乏漏洞利用缓解措施造成的;
  • CVE-2020-9671是由不安全的文件权限引起的;
  • CVE-2020-9670是另一个不太严重的符号链接漏洞。

媒体编码器

9bb582eb52706560eb0d5bc9b5748a27.png

Adobe还发布 了适用于Windows的Adobe Media Encoder(14.2和更早版本)的更新。Media Encoder是Adobe视频编辑套件的一部分,负责将视频文件转换为正确的格式,以确保它们在各种设备上都能正常播放。

该通报解决了两个严重的越界写入错误(CVE-2020-9650和CVE-2020-9646),这些错误可能导致任意代码执行。以及重要的越界读取(CVE-2020-9649),该读取可以允许在当前用户的上下文中公开信息。

就其本身而言,任意代码执行漏洞的使用范围仅限于受影响进程的特权,但是当与特权升级漏洞结合使用时,它可以使攻击者快速升级进程的特权并在目标系统上执行代码,从而为攻击者提供攻击力完全控制该设备。

下载管理器

安全修复程序中还包括一个针对严重漏洞的补丁,该漏洞可能导致Adobe Download Manager for Windows中的任意代码执行。该错误(CVE-2020-9688)影响平台的2.0.0.518版。

这个问题允许使用命令注入(如果被利用的话),这最终可能会打开任意代码执行的大门。

安全研究员Dhiraj Mishra(@RandomDhiraj)报告了此问题。

正品服务

同时,针对Windows和macOS的Adobe正版服务具有三个重要漏洞,该服务会定期验证已安装的Adobe软件以根除不正确和无效的许可证以及盗版软件。

这些都可能导致当前用户上下文中的特权升级。其中包括两个不安全的库加载错误(CVE-2020-9667和CVE-2020-9681);其中一个是符号链接处理不当的结果(CVE-2020-9668)

根据Adobe的更新,它们会影响正版服务6.6和更早版本。

Adobe将发现归功于CQURE(CVE-2020-9667)和Topsec Alpha Team的Li(CVE-2020-9668,CVE-2020-9681)的Adrian Denkiewicz。

d9ae2f4ed8fb9634b65610707016a0e6.png

Adobe ColdFusion

最后,Adobe 还发布了ColdFusion版本2016(更新15和更早版本)和2018(更新9和更早版本)中多个重要漏洞的补丁程序。ColdFusion是供应商流行的用于构建和部署Web和移动应用程序的平台。

两个CVE掩盖了允许DLL搜索顺序劫持的缺陷,从而导致特权提升(CVE-2020-9672和CVE-2020-9673)。安全D中心研究小组的Nuttakorn Tungpoonsup和Ammarit Thongthua以及独立的网络安全研究员Sittikorn Sangrattanapitak均报告了这些错误。

与Adobe常规的每月安全补丁程序相比,7月的补丁更新不算什么,但这可能是因为该公司在6月中旬发布了针对18个关键漏洞的带外更新。这些影响了许多关键产品,包括Adobe After Effects,Illustrator,Premiere Pro,Premiere Rush和Audition。如果成功利用漏洞,这些漏洞将使攻击者能够执行任意代码。

Ivanti安全产品管理总监Chris Goettl对Threatpost表示:“本月的Adobe公告列表非常简单,没有一个更引人注目的目标。” “ Flash Player也有一个发行版,但它与安全性无关。Adobe Acrobat和Reader在5月进行了更新,因此我们很可能会在8月的补丁程序周期中看到一些关注。”

由于平均每个组织需要107天来修补一个新漏洞,所以现在很可能有许多组织在公司设备上同时存在任意代码执行和特权提升漏洞,这可能会为攻击者利用提供完美的渠道。


我们是BENCOM信息科技,专注IT基础架构解决方案十余年。任何关于服务器、工作站、存储、信息安全等问题,都可以私信小编,小编将会安排专业的工程师免费为您答疑解惑。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/438721.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

详解CSS的相对定位和绝对定位

CSS的相对定位和绝对定位 一、Static 静态定位 通常情况下,我们元素的position属性的值默认为static 就是没有定位,元素出现在正常的文档流中,这个时候你给这个元素设置的left,right,bottom,top这些偏移属性都是没有效果的,不会生…

观看实验中微型计算机虚拟拆装演示,虚拟仿真实验 北斗一号微机原理虚拟仿真实验系统64位 v3.0...

下面我们对虚拟仿真实验 北斗一号微机原理虚拟仿真实验系统64位 v3.0文件阐述相关使用资料和虚拟仿真实验 北斗一号微机原理虚拟仿真实验系统64位 v3.0文件的更新信息。虚拟仿真实验 北斗一号微机原理虚拟仿真实验系统64位 v3.0“微机原理虚拟仿真实验”适用于《微机原理》《微…

[你必须知道的.NET]第二十二回:字符串驻留(上)---带着问题思考

走钢丝的人,在刺激中体验快感。带着问题思考,在问题上迸发火花。 或者给问题以答案,或者给答案以问题,你可能永远无法看清全部,但是总能从一点突破很多。事实的关键就在于面对问题,我该如何思考&#xff1…

springboot超详细教程_超详细便当袋教程 || 特殊时期,自己带饭最安心!

持续受疫情影响,闷在家里的广大网友们早就坐不住了。尤其是最近各地复工陆续开始,小心心是不是开始躁动了?终于可以出门放飞自我,放肆吃吃喝喝了嘛?再忍一忍呀同志们!疫情还没结束,病毒还没被消…

[你必须知道的.NET]第二十三回:品味细节,深入.NET的类型构造器

1 引言今天Artech兄在《关于Type Initializer和 BeforeFieldInit的问题,看看大家能否给出正确的解释》一文中让我们认识了一个关于类型构造器调用执行的有趣示例,其中也相应提出了一些关于beforefieldinit对于类型构造器调用时机的探讨,对于我…

[你必须知道的.NET]第二十四回:认识元数据和IL(上)

说在,开篇之前很早就有说说Metadata(元数据)和IL(中间语言)的想法了,一直在这篇开始才算脚踏实地的对这两个阶级兄弟投去些细关怀,虽然来得没有《第一回:恩怨情仇:is和as…

计算机无法找到组件c0000135,电脑显示没有找到dwmapi.dll组件怎么办?计算机丢失dwmapi.dll的处理方法...

很多用户在操作Windows系统的过程中发现“没有找到dwmapi.dll”,如果丢失dwmapi.dll组件会导致应用程序无法运行。其实,大家可以尝试在相关网站下载所缺少的组件,或者是通过第三方软件来进行安装下载,这里小编带领大家看看具体解决…

[你必须知道的.NET]第二十五回:认识元数据和IL(中)

说在,开篇之前书接上回[第二十四回:认识元数据和IL(上)],我们对PE文件、程序集、托管模块,这些概念与元数据、IL的关系进行了必要的铺垫,同时顺便熟悉了以ILDASM工具进行反编译的基本方法认知&a…

小学计算机制作表格教案,小学信息技术《表格的制作》教案

小学信息技术《表格的制作》教案教学目标:知识目标:了解什么是网页表格能力目标:学会插入表格;掌握在表格中插入文字和图片的方法;学会设置单元格属性;掌握拆分和合并单元格。情感目标:通过研究…

[你必须知道的.NET]第二十六回:认识元数据和IL(下)

说在,开篇之前书接上回: 第二十四回:认识元数据和IL(上), 第二十五回:认识元数据和IL(中) 我们继续。 终于到了,说说元数据和IL在JIT编译时的角色了&#x…

计算机电子电路原理图,学看电路原理图入门知识积累 - 全文

一、电子电路的意义电路图是人们为了研究和工程的需要,用约定的符号绘制的一种表示电路结构的图形。通过电路图可以知道实际电路的情况。这样,我们在分析电路时,就不必把实物翻来覆去地琢磨,而只要拿着一张图纸就可以了。在设计电…

[你必须知道的.NET]第二十八回:说说Name这回事儿

1 缘起 老赵在谈表达式树的缓存(2):由表达式树生成字符串中提到,在描述Type信息时讨论FullName或者AssemblyQualifiedName提供完整的Type信息,虽是小话题,但却是值得有聊的话题。在.NET中反应一个Type名称…

library的英语怎么读音_【英语角】———学习方法分享

点击蓝字 关注我们每天学习一点点单词的记忆是一件很让人头疼的事情,但单词又是学习英语的基石,非常重要。那么有什么方法能让单词记忆变得简单有效呢?不妨试试下面这些方法吧。1、卡片记忆自制单词卡片,随身带着,有空…

计算机作文叙事,电脑争夺战叙事作文

电脑争夺战叙事作文在生活、工作和学习中,大家一定都接触过作文吧,作文是通过文字来表达一个主题意义的记叙方法。那么你有了解过作文吗?下面是小编帮大家整理的电脑争夺战叙事作文,欢迎阅读与收藏。这是一个温暖的下午&#xff0…

[你必须知道的.NET]第二十九回:.NET十年(上)

引言 语言是程序开发者行走江湖的手上利器,各大门派的高手在论坛、博客为了自家门派争吵不已早是技术世界中的亮丽风景,虽多少为刚刚踏入江湖的新手提供了思考的素材,但也同时迷惑了初出茅庐的前行方向。 本文不欲计较门派的高下&#xff0…

springboot 做表白墙_华广表白墙 第六期|hsl每天都想和你嘻嘻哈哈

1回复第五期 10 没了就没了,不值得就要留恋219级人力4班的银发女生看见你的第一眼就觉得你是一个天使,你的眼睛真的把我迷住了。如果可以的话能不能加你的微信,谢谢?3捞一下13号(周日晚上)21.15左右在校门口益禾堂买奶茶的小姐姐 金发 牛仔…

51系列计算机字长,计算机等级考试之MsOffice练习题第51套

为了让广大各位考生更好的复习,帮考网小编整理提供了2012计算机等级考试一级MsOffice精选题(51),以供各位考生复习参考,希望对考生复习有所帮助。/计算机二级2012计算机等级考试一级MsOffice精选题(51)1)。 正确的IP地址是A) 202.112.111.1B)…

navcat定时备份mysql_Linux实现MYSQl数据库的定时备份

今天给大家分享一下如何在Linux下实现MYSQl数据库的定时备份。前提需要保证你的Linux服务器已经安装了MYSQl数据库服务。1、创建shell脚本vim backupdb.sh创建脚本内容如下:#!/bin/shdb_user"root"db_passwd"123456"db_name"userdb"n…

[你必须知道的.NET]第三十一回,深入.NET 4.0之,从“新”展望

总体来说,这是一篇介绍性的文章,不会涉及过多技术细节和研究过程。但是,作为拉开序幕的第一页,本文以提纲挈领的方式展开对.NET 4.0的初次体验。从What’s new的角度,开始我对.NET 4.0新特性的探索之旅。既然是介绍&am…

苹果计算机磁盘格式,Mac怎么将ntfs格式的磁盘格式化

1. 首先下载NTFS For Mac。下载之后就可以读取NTFS磁盘。2. 插入要格式化的NTFS磁盘。您可以在Mac OS X下通过命令行格式化NTFS磁盘。按照以下步骤进行操作:启动命令行:应用程序 》 工具 》 终端; 输入diskutil获取帮助。格式化命令图:使用di…