安全研究

安全漏洞
Adobe Photoshop 本地权限提升漏洞(CVE-2017-3005)

发布日期:2017-04-11
更新日期:2017-04-14

受影响系统:
Adobe Photoshop <= CC 2017 (18.0.1)
Adobe Photoshop <= CC 2015.5.1 (17.0.1)
描述:
BUGTRAQ  ID: 97553
CVE(CAN) ID: CVE-2017-3005

Adobe Photoshop CC是数字影像处理软件。

Adobe Photoshop <= CC 2017 (18.0.1)、<= CC 2015.5.1 (17.0.1)版本,在实现中存在未引用搜索路径漏洞,攻击者利用此漏洞可获取提升的权限。

<*来源:Cyril Vallicari / HTTPCS – Ziwit
  
  链接:https://helpx.adobe.com/security/products/photoshop/apsb17-12.html
*>

建议:
厂商补丁:

Adobe
-----
Adobe已经为此发布了一个安全公告(apsb17-12)以及相应补丁:
apsb17-12:Security updates available for Adobe Photoshop CC
链接:https://helpx.adobe.com/security/products/photoshop/apsb17-12.html

浏览次数:1970
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障