Ir para conteúdo

Alerta de Vulnerabilidade - Adobe Photoshop

TIPO
Vulnerabilidades
SISTEMAS AFETADOS
Photoshop
ECOSSISTEMA
Aplicações, Windows
Descrição

Esta vulnerabilidade permite que os atacantes divulguem informações confidenciais sobre instalações vulneráveis do Adobe Photoshop. A interação do utilizador é necessária para explorar esta vulnerabilidade na medida em que o alvo deve visitar uma página mal-intencionada ou abrir um arquivo mal-intencionado.

A falha específica existe dentro do tratamento de imagens JPEG2000. Ao analisar uma imagem crafted, o processo não valida corretamente a existência de um objeto antes de realizar operações no mesmo. Um atacante pode aproveitar isso em conjunto com outras vulnerabilidades para executar o código arbitrário.



Impacto

Um atacante consegue obter informações sensiveis/confidenciais sobre as instalações vulneraveis do Photoshop, bem como de todo o sistema alvo.



Rsolução

A Adobe emitiu uma atualização para corrigir essa vulnerabilidade. Mais detalhes podem ser encontrados em:

https://helpx.adobe.com/security/products/photoshop/apsb17-34.html

 



Referências

Zero Day
http://www.zerodayinitiative.com/advisories/ZDI-17-926/

 

Última atualização em 13-12-2020