安全研究

安全漏洞
Adobe Bridge CC 越界写入远程代码执行漏洞(CVE-2019-7132)

发布日期:2019-04-09
更新日期:2019-04-09

受影响系统:
Adobe Bridge CC 9.0.2
不受影响系统:
Adobe Bridge CC 9.0.3
描述:
BUGTRAQ  ID: 107820
CVE(CAN) ID: CVE-2019-7132

Adobe Bridge CC含有一个未明的远程代码执行漏洞
利用这个漏洞,攻击者可以在运行受影响应用的用户的上下午中执行任意代码。失败的利用很可能会导致拒绝服务。
Adobe Bridge 9.0.2受影响。其他版本也可能受影响。

<*来源:Mat Powell - Trend Micro Zero Day Initiative
  
  链接:https://helpx.adobe.com/security/products/bridge/apsb19-25.html
*>

建议:
厂商补丁:

Adobe
-----
Adobe已经为此发布了一个安全公告(APSB19-25)以及相应补丁:
APSB19-25:Security Updates Available for Adobe Bridge CC | APSB19-25
链接:https://helpx.adobe.com/security/products/bridge/apsb19-25.html

解决方法:
建议用户通过Creative Cloud桌面更新程序更新软件版本,或者导航到Dreamveaver的“帮助”菜单并点击“更新”。

浏览次数:2919
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障