1

Tema: Vulnerabilidad en Photoshop CS2 y CS3

Faq-Mac escribió:

Seguridad : Vulnerabilidad crítica en Photoshop
Detectan una gravísima vulnerabilidad crítica en las versiones CS2 y CS3 del programa de retoque fotográfico de Adobe.

Un agujero de seguridad que podría permitir a un atacante tomar el control total del sistema, permitiendo a este llevar a cabo todo tipo de actividades maliciosas.

El problema reside en las versiones CS2 y CS3 de Photoshop, y a la hora de procesar imágenes en formato .BMP, .DIB o .RLE.
Archivos en estos formatos pueden ser manipulados para aprovechar la vulnerabilidad del programa e incluir código malformado.
No hay determinado si esta vulnerabilidad afecta exlusivamente a la versión para Windows o afecta también a la versión de Macintosh.

Fuente: FrSIRT

MacBook Pro Retina 15" + MacBook Air M2 15” + Apple Studio Display 27" + Apple Thunderbolt Display 27" + iPhone 14 Pro + iPad 2 + Newton 100
"Iguana iguana Powersurgius"

Re: Vulnerabilidad en Photoshop CS2 y CS3

Realmente sorprende.... No puedo hablar  de mi experiencia en ese sentido, si la falla está limitada a esos formatos. No son formatos de uso fotográfico, yo no los utilicé nunca tampoco, pero preocupa. Veremos que hacen los muchcachos de Adobe.... o los piratas.

MacbookPro 15 -2019 
MacBookAir 13 i7
iPadAir 64Gb /iPhone 7Plus /iPod5a 30Gb/iPod Touch 32 GB
Apple TV 4
Watch 1

3

Re: Vulnerabilidad en Photoshop CS2 y CS3

tampoco nunca usé BMP, DIB o RLE.

El BMP lo usaba cuando tenia mis primeras PC y dibujaba en Paint.

BLKX

4

Re: Vulnerabilidad en Photoshop CS2 y CS3

BMP, feo y pesado.

MacBook Pro Retina 15" + MacBook Air M2 15” + Apple Studio Display 27" + Apple Thunderbolt Display 27" + iPhone 14 Pro + iPad 2 + Newton 100
"Iguana iguana Powersurgius"

5

Re: Vulnerabilidad en Photoshop CS2 y CS3

Bitmap Muy Pesado

BLKX

6

Re: Vulnerabilidad en Photoshop CS2 y CS3

Dont worry, ya esta por salir unas actualizaciones, como suele nnormalmente pasar en versiones nuevas de programas tan grandes.

Hablando de eso, ya salieron las actualizaciones de Apple corrigiendo el problema de seguridad ligado a Java y Quicktime, bastante rapido no ?
Gracias Apple por tu reactividad en estos temas.

Serafin Patiño / Apple Certified Macintosh Technician

Macintosh for Productivity - Linux for Development - iPhone for Mobility - Windows for Solitaire
Emergencia Macaca Online