RCE(任意代码执行)漏洞(CVE-2022-23205……)

简介: RCE(任意代码执行)漏洞(CVE-2022-23205……)

CVE-2022-23205、CVE-2022-24098、CVE-2022-24105、CVE-2022-28270、CVE-2022-28271、CVE-2022-28272、CVE-2022-28273、CVE-2022-28274、CVE-2022-28275、CVE-2022-28276、CVE-2022-28277、CVE-2022-28278、CVE-2022-28279 等漏洞是22.5.6版本之前的Photoshop 2021和23.2.2版本之前的Photoshop 2022 没有对恶意文件的写入做过滤,攻击者可利用恶意文件实现任意代码执行。该漏洞影响范围广,建议受影响用户尽快将 Photoshop 2021 升级到 22.5.7 版本,Photoshop 2022 升级到 23.3 版本。

编号

CVE-2022-23205、CVE-2022-24098、CVE-2022-24105、CVE-2022-28270、CVE-2022-28271、CVE-2022-28272、CVE-2022-28273、CVE-2022-28274、CVE-2022-28275、CVE-2022-28276、CVE-2022-28277、CVE-2022-28278、CVE-2022-28279

描述 Adobe Photoshop 是美国奥多比(Adobe)公司的一套图片处理软件。在 22.5.6 版本之前的 Photoshop 2021 和 23.2.2 版本之前的 Photoshop 2022 中,攻击者可通过诱导用户打开恶意文件实现任意代码执行。
漏洞级别 高危
影响组件 Adobe Photoshop
影响范围 广

参考链接:

https://helpx.adobe.com/security/products/photoshop/apsb22-20.html

https://nvd.nist.gov/vuln/detail/CVE-2022-28276

https://nvd.nist.gov/vuln/detail/CVE-2022-24105


【使用墨菲安全的开源工具帮您快速检测代码安全】


墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,能力包括代码安全检测、开源组件许可证合规管理、云原生容器安全检测、软件成分分析(SCA)等,丰富的安全工具助您打造完备的软件开发安全能力(DevSecOps)。产品支持SaaS、私有化部署。公司核心团队来自百度、华为等企业,拥有超过十年的企业安全建设、安全产品研发及安全攻防经验。

开源地址:https://github.com/murphysecurity/murphysec

产品官网:https://murphysec.com


IDE插件:欢迎在Jetbrains IDE插件市场搜索 “murphysec” 安装检测插件,一键检测一键修复~


【关于墨菲安全实验室】


墨菲安全实验室是墨菲未来科技旗下的安全研究团队,专注于软件供应链安全相关领域的技术研究,关注的方向包括:开源软件安全、程序分析、威胁情报分析、企业安全治理等。

相关文章
|
JavaScript 前端开发
umi + antd 动态主题色
这篇文章讲解的是动态主题色的变化,也就是,页面可能会有10种,或者20种颜色需要切换,不知道到底有多少种颜色;同时,文档也考虑到多人协助开发,开发人员只需要按照约定方式去编写样式、主题文件名、目录等命名规范即可。
2001 0
umi + antd 动态主题色
|
10月前
|
安全 Unix 虚拟化
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
380 11
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
|
数据采集 运维 算法
大数据项目管理:从需求分析到成果交付的全流程指南
【4月更文挑战第9天】本文介绍了大数据项目从需求分析到成果交付的全过程,包括需求收集与梳理、可行性分析、项目规划、数据准备与处理、系统开发与集成,以及成果交付与运维。文中通过实例展示了如何进行数据源接入、数据仓库建设、系统设计、算法开发,同时强调了需求理解、知识转移、系统运维的重要性。此外,还提供了Python和SQL代码片段,以说明具体技术实现。在大数据项目管理中,需结合业务和技术,灵活运用这些方法,确保项目的成功执行和价值实现。
3409 1
EMQ
|
存储 JSON 数据库
MQTTX 1.10.0 发布:CLI高级文件管理与配置
在本次更新中,CLI 版本在文件管理和配置功能方面进行了显著增强。主要更新包括:支持从文件中读取和写入消息、高级配置选项、文本输出模式、以及改进的日志记录。此外,桌面版本现在支持数据库重建,以防止文件损坏引起的问题,并且能更好地处理大数据的展示。这些更新希望为所有 MQTTX 用户提供更加强大和用户友好的体验。
EMQ
839 90
MQTTX 1.10.0 发布:CLI高级文件管理与配置
|
存储 安全 API
Windows Server 2022 21H2 本地域权限提升漏洞(PetitPotam)
Windows Server 2022 Standard/Datacenter 存在本地域权限提升漏洞,攻击者可通过使用PetitPotam工具进行获取服务器SYSTEM权限。
937 1
|
机器学习/深度学习 安全 固态存储
【YOLOv8改进 - 注意力机制】LS-YOLO MSFE:新颖的多尺度特征提取模块 | 小目标/遥感
YOLO系列目标检测模型的新发展,LS-YOLO专为滑坡检测设计。它使用多尺度滑坡数据集(MSLD)和多尺度特征提取(MSFE)模块,结合ECA注意力,提升定位精度。通过改进的解耦头,利用膨胀卷积增强上下文信息。在滑坡检测任务中,LS-YOLO相对于YOLOv5s的AP提高了2.18%,达到97.06%。论文和代码已开源。
|
监控 安全 Linux
Kali渗透测试:远程控制被控端免杀及DLL生成、注入反弹(一)
Kali渗透测试:远程控制被控端免杀及DLL生成、注入反弹(一)
345 0
|
缓存 NoSQL Java
SpringBoot实用开发篇第五章(整合第三方技术,jetcache,j2cache,Task)
SpringBoot实用开发篇第五章(整合第三方技术,jetcache,j2cache,Task)
|
Linux C语言 容器
在低版本glibc的环境里运行基于高版本glibc编译的可执行程序
在低版本glibc的环境里运行基于高版本glibc编译的可执行程序

热门文章

最新文章