Alerta de Vulnerabilidade - Adobe Photoshop
Esta vulnerabilidade permite que os atacantes divulguem informações confidenciais sobre instalações vulneráveis do Adobe Photoshop. A interação do utilizador é necessária para explorar esta vulnerabilidade na medida em que o alvo deve visitar uma página mal-intencionada ou abrir um arquivo mal-intencionado.
A falha específica existe dentro do tratamento de imagens JPEG2000. Ao analisar uma imagem crafted, o processo não valida corretamente a existência de um objeto antes de realizar operações no mesmo. Um atacante pode aproveitar isso em conjunto com outras vulnerabilidades para executar o código arbitrário.
Um atacante consegue obter informações sensiveis/confidenciais sobre as instalações vulneraveis do Photoshop, bem como de todo o sistema alvo.
A Adobe emitiu uma atualização para corrigir essa vulnerabilidade. Mais detalhes podem ser encontrados em:
https://helpx.adobe.com/security/products/photoshop/apsb17-34.html
Zero Day
http://www.zerodayinitiative.com/advisories/ZDI-17-926/