Adobe周一发布了几个安全更新,解决了影响Adobe Photoshop和Adobe Illustrator CS5.x的九个任意代码执行漏洞,用于Windows和Mac OS X.
返回5月,Adobe警告用户有关Photoshop,Illustrator和Flash Professional的CS5.x版本的八个安全漏洞的存在。
在图片中:IT安全历史中最肥大的时刻
当时,该公司建议客户升级到CS6版本的那些产品,这些产品不受这些漏洞的影响,或者如果无法升级,则在未知来源中打开文件时要谨慎行事。
Adobe的建议,客户应该支付相当数量的钱 - 每种产品升级为199美元 - 以保护其系统免受影响他们已经购买的产品的漏洞,强烈批评由一些安全专家。
但是,初步安全咨询发布后几天,软件公司公开承诺为CS5.X版本的CS5.x版本释放安全补丁也是如此。
星期一,Adobe发布安全更新适用于Photoshop CS5(12.0)和Photoshop CS5.1(12.1),该产品在这些产品中寻址存在三个任意代码执行漏洞。如果他们没有被封闭,黑客可以利用他们通过欺骗用户进入恶意制作的文件来控制操作系统。
与此同时,该公司发布了Adobe Illustrator CS5(15.0)和Adobe Illustrator CS5.5(15.1)的安全补丁。这些地址六种漏洞,可以以类似的方式利用和与Photoshop那些相同的目标。
Adobe不知道任何持续的攻击,该公司在相应的安全公告中表示,该公司在新发布的Photoshop和Illustrator安全更新中修补的漏洞。
Adobe Flash Professional CS5.5.1仍然容易受到缓冲区溢出漏洞,可能导致任意代码执行。该公司正在处理补丁,并将在以后发布。