公告 ID
        
            
                上次更新日期: 
                
                    2021年4月29日
                
            
            
        
        
    
可用于 Adobe Photoshop 的安全更新 | APSB20-63
| 
                    
     | 
                
            
                
                    
     发布日期  | 
                
            
                
                    
     优先级  | 
                
            
        
|---|---|---|
| 
                    
     APSB20-63   | 
            
                
                
                    
     2020 年 10 月 20 日  | 
            
                
                
                    
     3  | 
            
        
摘要
Adobe 已发布适用于 Windows 和 macOS 的 Photoshop 更新。这些更新解决了一个关键漏洞。  如果成功利用这些漏洞,可能会导致在当前用户的上下文中出现任意代码执行。
受影响的版本
| 
                    
     产品  | 
            
                
                
                    
     受影响的版本  | 
            
                
                
                    
     平台  | 
            
        
| 
                    
     Photoshop CC 2019  | 
            
                
                
                    
     20.0.10 及更早版本  | 
            
                
                
                    
     Windows  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2.2 及更早版本  | 
            
                
                
                    
     Windows  | 
            
        
解决方案
| 
                    
     产品  | 
            
                
                
                    
     更新后的版本  | 
            
                
                
                    
     平台  | 
            
                
                
                    
     优先级  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2.3  | 
            
                
                
                    
     Windows 和 macOS  | 
            
                
                
                    
     3  | 
            
        
| 
                    
     Photoshop 2021  | 
            
                
                
                    
     22.0  | 
            
                
                
                    
     Windows 和 macOS  | 
            
                
                
                    
     3  | 
            
        
    
           
        注意:
    
    
    
     
     
    
        
            
    
    
对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。有关更多信息,请参阅此帮助页面。
漏洞详情
| 
                    
     漏洞类别  | 
                
            
                
                    
     漏洞影响  | 
                
            
                
                    
     严重性  | 
                
            
                
                    
     CVE 编号  | 
                
            
        
|---|---|---|---|
| 
                    
     不受控制的搜索路径元素  | 
            
                
                
                    
     任意代码执行      | 
            
                
                
                    
     关键    | 
            
                
                
                    
     CVE-2020-24420  | 
            
        
鸣谢
Adobe 衷心感谢来自 Qihoo 360 CERT 的 Hou JingYi (@hjy79425575) 报告这些问题,并与 Adobe 一同保护客户的安全。