雲安全日報201209:Adobe圖形視頻編輯軟體發現任意代碼執行高危...

2020-12-10 TechWeb

Adobe Photoshop Lightroom(Adobe Lightroom)是Adobe研發的一款以後期製作為重點的圖形工具軟體,其增強的校正工具、強大的組織功能以及靈活的列印選項可以幫助加快圖片後期處理。

Adobe Prelude是Adobe出品的一款專業級別的視頻編輯軟體,Pl CC能夠和Adobe Premiere或Final Cut Pro配合使用,可用於收錄剪輯、轉換素材代碼、創建子剪輯標記和粗剪,為影視後期製作構建堅實基礎。

12月8日,Adobe發布了緊急安全更新,主要修復了旗下圖形工具軟體Adobe Lightroom和視頻編輯軟體Adobe Prelude中發現的代碼任意執行高危漏洞.以下是漏洞詳情:

漏洞詳情

1.CVE-2020-24447 嚴重程度:危急

來源:https://helpx.adobe.com/security/products/lightroom/apsb20-74.html

該漏洞主要是由於搜索時不受控制,攻擊者可以利用此漏洞導致當前用戶上下文中的任意代碼執行。

受影響產品和版本

Windows和macOS平臺Adobe Lightroom Classic 10.0及更早版本

解決方案

Windows和macOS平臺,升級Adobe Lightroom Classic 10.1版本可修復

2.CVE-2020-24440 嚴重程度:危急

來源:https://helpx.adobe.com/security/products/prelude/apsb20-70.html

該漏洞主要是由於搜索時不受控制,攻擊者可以利用此漏洞導致當前用戶上下文中的任意代碼執行。

受影響產品和版本

Windows和macOS平臺Adobe Prelude 9.0.1及更早版本

解決方案

Windows和macOS平臺,升級Adobe Prelude 9.0.2版本可修復

查看更多漏洞信息 以及升級請訪問官網:

https://helpx.adobe.com/security.html

相關焦點

  • Adobe Lightroom/Prelude 圖形視頻編輯軟體高危漏洞公布:可任意...
    Adobe Photoshop Lightroom(Adobe Lightroom)是 Adobe 研發的一款以後期製作為重點的圖形工具軟體,其增強的校正工具、強大的組織功能以及靈活的列印選項可以幫助加快圖片後期處理。
  • 雲安全日報201106:思科AnyConnect安全客戶端發現任意代碼執行漏洞...
    根據思科(Cisco)11月5日安全公告顯示,思科AnyConnect安全移動客戶端發現任意代碼執行漏洞,需要儘快升級。tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-anyconnect-ipc-KfQO9QhKCVE-2020-3556 CVSS評分:7.3 高Cisco AnyConnect安全移動客戶端軟體的進程間通信(IPC)通道中的漏洞可能允許經過身份驗證的本地攻擊者誘使目標AnyConnect用戶執行惡意腳本
  • 雲安全日報201222:紅帽OpenShift雲應用平臺發現執行任意命令漏洞...
    12月21日,RedHat發布了安全更新,修復了紅帽OpenShift容器平臺中發現的一些重要漏洞。漏洞詳情來源:https://access.redhat.com/errata/RHSA-2020:56141.CVE-2020-15862 CVSS評分:8.8 嚴重程度:高該漏洞是由於SNMP對EXTEND MIB的訪問允許以root身份運行任意命令而導致的不正確特權管理問題
  • Adobe軟體大全,你用過幾個?
    After Effects主要以動畫編輯工作為主,可以處理2D和3D圖形的後期合成,有豐富的動畫特效可以選擇。一般用於電視及影視片頭製作,影視特效,網頁動畫,廣告,動漫等。Premiere是一款專業視頻編輯軟體,雖然說很多視頻編輯軟體都能提供視頻剪輯、特效、調色、配音、字幕等常見功能,但是Premiere能在這些方面做得更細緻更強大。
  • Win10漏洞又來了 可繞過Chromium瀏覽器沙盒執行任意代碼
    谷歌安全團隊近年來挖出不少嚴重漏洞,最近他們曝出了Windows 10 May 2019,也就是1903版本中的一個BUG,該BUG能夠破壞所有基於Chromium瀏覽器的沙盒,並且繞過沙盒執行任意代碼,雖然谷歌安全團隊表示想要利用這個BUG發起攻擊比較複雜,但從BUG本身來看,又是一個比較嚴重的系統
  • 利用VBA代碼遍歷所有圖形的方案
    今日繼續和大家分享VBA編程中常用的常用「積木」過程代碼。這些內容大多是我的經驗的記錄,來源於我多年的經驗。今日分享的是NO.235,內容是:NO. 235:利用VBA代碼遍歷工作表中的所有圖形,並修改文本屬性VBA過程代碼235:利用VBA代碼遍歷工作表中的所有圖形,並修改文本屬性 Sub Mynz ()Dim myShape As Shape
  • 奇安信CERT發布1月安全監測報告:需警惕這19個高危漏洞
    攻擊者可通過精心構造的請求攻擊Citrix ADC或Citrix Gateway伺服器,成功利用此漏洞的攻擊者可以在目標主機上執行任意代碼。目前,Citrix官方已發布了部分軟體版本更新來修復此漏洞。  此外,微軟Windows CryptoAPI欺騙漏洞熱度也極高。該漏洞不需要進行用戶認證並且無需用戶交互的情況下被利用。
  • Inkscape 1.0 RC 發布,矢量圖形編輯軟體 - OSCHINA - 中文開源...
    Inkscape(自油自畫) 是一款開源的矢量圖形編輯軟體,與 Illustrator、Freehand、CorelDraw、Xara X 等軟體很相似,它使用 W3C 標準的 Scalable
  • 設計師們要注意了:Adobe Illustrator和After Effects爆出多個嚴重...
    受影響的平臺:Windows 受影響的版本:Adobe Illustrator 2020版本24.1.2和更早版本,Adobe After Effects版本17.1和更早版本影響:導致任意代碼執行的多個漏洞嚴重級別:嚴重
  • 徹底刪除 mac 上的 Adobe 相關文件
    在安裝新版本的Adobe軟體時,很多人出現出現「錯誤代碼x」的情況,基本上都是卸載不乾淨,有Adobe殘餘文件導致安裝失敗,怎麼樣徹底刪除 mac 上的 Adobe 相關文件呢?3、安裝後,按下圖點擊「Clean All」注意:這個操作會刪除所有Adobe的軟體和緩存信息第二步 進一步清理根據經驗,Adobe官方的清理工具也存在不能完全清理的情況,下面小編手動整理了一個清理腳本,下載後運行,輸入「開機密碼」再回車即可執行清理
  • Adobe Creative Cloud下載_Adobe Creative Cloud官方下載-太平洋...
    Creative Cloud創意應用軟體可以滿足您的各種業務需求,包括修改照片、設計圖形和插圖、編輯視頻等等。Adobe Creative Cloud桌面應用程式是您管理包含於Creative Cloud會員資格中的幾十種應用程式和服務的中央位置。您還可以同步和共享文件、管理上千種字體、訪問 Stock 攝影庫和設計資源,並展示和探索社區中的創意作品。
  • AMD顯卡為Adobe 8K專業視頻製作加速
    加利福尼亞州聖克拉拉-2018年4月3日-AMD公司(納斯達克股票代碼:AMD)和Adobe今天宣布推出一款功能強大的全新解決方案,用於處理苛刻的4K和8K視頻工作流程,實現流行相機格式的無縫編輯,加速製作過程,同時為編輯人員提供前所未有的控制能力,讓他們在項目當中使用高解析度,未壓縮的素材。
  • adobe全網封殺盜版?不慌!最強替代神器套裝一點都不比它差!
    今天給大家帶來2020最新Adobe最理想替代品 Affinity神器調整,這款專業級修圖、設計軟體敢於adobe面對面叫板,擁有更快性能、更多功能、更好兼容性,它重新定義了適用於專業照片編輯、設計軟體的邊界,如果說有一款應用能徹底乾死Adobe,一定是Affinity !前幾天推出了最新v1.8版本,咱們一起來了解一下。
  • 超強的跨平臺矢量圖形編輯軟體 Inkscape 1.0.1 發布
    Inkscape 是一個矢量圖形編輯軟體,與 Illustrator、Freehand、CorelDraw、Xara X 等軟體很相似,它使用 W3C 標準的 Scalable Vector Graphics (SVG) 文件格式,支持包括形狀、路徑、文本、標記、克隆、alpha
  • 剛剛,Adobe 2021正式版發布!
    作為目前市面上主流的設計編輯軟體,它的每次更新都會引起很大的關注度。 llustrator 2021 25.0.0.60 Adobe InCopy 2021_16.0.0.77 Adobe InDesign 2021_16.0.0.77 Adobe Lightroom Classic 10.0 從@vposy微博中發現
  • 手機視頻編輯軟體如何套用素材模板
    不少同學喜歡在空餘時間刷短視頻打發時間,在看到人家的視頻獲得上萬甚至上百萬點讚的時候想必很多小夥伴都心動過,想自己也製作一些有趣的視頻分享給別人觀看。然而製作視頻不僅需要花費大量時間與精力,所以對於想製作視頻但是又不想花太多時間的同學來說套用素材模板成了一個很好的選擇。
  • Adobe Systems 各個軟體的功能來了
    Ai:創建插圖和圖形。Ae:行業動態圖形和視覺效果,用於動畫製作。Dw:用於網頁製作和管理網站。Id:用於桌面排版,可設計精美文檔。Fl:用於設計和編輯Flash文檔和Macromedia Flash Player,可以播放Flash文檔。Fw:創建與優化Web圖像和快速構建網站與Web界面。
  • 製作圖片輪播效果用什麼視頻編輯軟體
    接下來,小編就教大家用視頻編輯軟體會聲會影2020製作圖片輪播的視頻效果。一、 製作單張圖片滾動效果圖 1:視頻編輯軟體導入素材如圖1,首先在視頻編輯軟體中導入圖片素材,將五張貓咪圖片添加到覆疊軌1。圖 8:視頻編輯軟體粘貼屬性預覽效果後發現,圖片與圖片之間的間隔太大,為了美觀,如圖9大家可以點擊視頻軌上方的軌道管理器多添加幾個覆疊軌,調整圖片的位置,使得5張圖片之間的間隔小一些並且一致
  • 全新的adobe2021和2020有哪些區別?
    吶,現在它來了,macw小編也是緊隨adobe的潮流,持續更新,今天就給大家帶來了這款全新adobe2021,看看與2020版有哪些區別吧! 作為目前市面上主流的設計編輯軟體,它的每次更新都會引起很大的關注度。 當然它的更新也幾乎沒有讓我們失望過,總會給我們帶來不一樣的驚喜。
  • Inkscape 1.0.1 發布,超強的跨平臺矢量圖形編輯軟體 - OSCHINA...
    Inkscape 是一個矢量圖形編輯軟體,與 Illustrator、Freehand、CorelDraw、Xara X 等軟體很相似,它使用 W3C 標準的 Scalable Vector