Adobe rešio problem kritičnih propusta u bezbednosti za Photoshop

Vesti, 27.05.2010, 01:24 AM

Adobe rešio problem kritičnih propusta u bezbednosti za Photoshop

Adobe je objavio zakrpu za Adobe Photoshop CS4 kako bi rešio problem kritičnih ranjivosti koje korisnike izlažu napadima izvršnim kodom sa montiranim image fajlovima.

Propusti se tiču korisnika Windows-a i Mac OS X. Adobe Photoshop CS5 nije ovim pogođen. Kompanija jedino navodi jedan CVE unos (Common Vulnerabilities and Exposures) ali opisuje probleme kao ranjivosti koje mogu omogućiti napadaču da stekne potpunu kontrolu nad pogođenim sistemom.

Da bi napadač mogao da iskoristi ove ranjivosti, korisnik najpre mora da otvori jedan od štetnih fajlova sa ekstenzijama .ASL, .ABR, ili .GRD.

Kompanija preporučuje korisnicima Photoshop CS4 da ažuriraju svoju verziju programa na CS4 11.0.2, što će rešiti ove probleme.

Adobe takođe podstiče sve korisnike da slede preporuke i budu oprezni pre nego otvore bilo koji nepoznati fajl ili fajlove nepoznatog porekla, bez obzira o kojem je programu kojim fajl može da bude otvoren reč.

Preuzeto sa


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje