漏洞播报
Photoshop再曝高危漏洞 恶意代码被网上公开
[时间:2007-07-23 11:40 am | 编辑:loren ]
Photoshop再曝高危漏洞 恶意代码被网上公开

    一名安全研究人员称,利用Adobe最新版Photoshop中一处“高危漏洞”的恶意代码已被公开发布。该缺陷影响Photoshop Creative Suite 3和cs2。

    该缺陷存在于Adobe Photoshop处理.bmp、.dib、.rle等位图文件的方式中,黑客可以利用该缺陷发动缓冲区溢出攻击,缓冲区溢出会导致用户的系统被黑客所控制。

    尽管安全研究人员已经发布了演示如何利用该缺陷的代码,但Secunia还没有发现恶意利用该缺陷的代码。

    目前还没有活跃的恶意代码,但任何攻击都将是有限的。Photoshop主要被广告公司、图像编辑人员使用,使用它的普通消费者并不多。

    建议在Adobe发布补丁软件前,用户应当不打开来路不明的位图文件。

    一位名为Marsu的研究人员发现了该缺陷。已经得到了有关该可能的缺陷的通报,正在对这一问题进行调查。

来源:金山毒霸信息安全网

产品咨询与帮助请前往 毒霸客服专区>> 网友评论  
暂无评论
  • 匿名发表 昵称:
  •  邮箱:
  •  验证码:
前往毒霸产品下载页,体验2008版最新安全技术