|
出版软件厂商adobe已经发布了安全软件,修正了adobe creative suite 2平台中一个严重的代码执行缺陷。
这一危险等级为“重要”的缺陷影响在windows和mac os平台上运行的adobe creative suite 2、adobe photoshop cs2、adobe illustrator cs2。 adobe正在制订按月发布补丁软件的计划,但该公司的一位发言人说,这次发布的补丁软件不是按月发布补丁软件计划的一部分。该计划将在今年晚些时候开始实施。
据adobe发布的安全公告称,黑客可以利用该缺陷绕过安全软件、操纵数据、提高用户的权限。它警告说,如果被成功利用,这一缺陷能够使恶意用户用恶意代码取代程序文件,读、写、破坏机密数据。
这一缺陷是由安装的文件和文件夹的不安全文件权限造成的,这使得系统上的任何非特权用户能够删除文件或用恶意的二进制文件取代它们。adobe表示,对于共享的多用户系统,这一缺陷意味着危险。在这样的系统上,恶意用户可以用危险的代码取代程序文件,特权用户可能会运行这些危险代码。adobe警告说,危险代码可以用来读、写,或者完全破坏企业的机密数据。
|