警告:Adobe Creative Cloud漏洞导致Mac用户数据删除

简介:

image

Adobe系统已经暂停了对Creative Cloud图形服务的某个版本更新。有报道称,有一个Mac版本的 Creative Cloud服务会 不经过用户允许,直接越权删除本地的用户数据。

FreeBuf小科普:

Adobe Creative Cloud 是一种数字中枢,您可以通过它访问每个 Adobe Creative Suite 6 桌面应用程序、联机服务以及其他新发布的应用程序,自由发挥您的想像力。Adobe Creative Cloud 的目的是将原本困难且不相干的工作流程转换成一种直觉式的自然体验,让您充分享受创作的自由,将作品发布至任何台式计算机、平板电脑或手持设备。

本地自删除漏洞细节

据Backblaze官方(某受害的数据备份服务商) 所述,这个自删除漏洞需要Mac用户更新该Adobe的补丁,然后登录Adobe服务才能触发。在登录后,由Creative Cloud激活的某个脚本,会删除Mac电脑根目录下第一顺位(按字母顺序)的子目录。Backblaze用户深受该漏洞影响,因为备份服务会将数据存储在根目录的隐藏目录.bzvol。这个隐藏目录按字母排序的话,正好是根目录的第一个目录,因此这批用户遭遇的就不仅是软件包被删除那么简单了。

Backblaze的市场经理Yev Pusin在电子邮件中写道:

“这次事件中,我们很多客户都遭受了损失。因为.bzvol目录在字母顺位排序更加靠前。此后,我们曾尝试过创建一个.a开头的隐藏文件,结果还是会被删除。”

漏洞视频展示

Backblaze官方发布了三个视频,展示了这个删除漏洞,包括下面这个:

其他用户的反应

在周五早上,Adobe Creative Cloud的用户的吐槽淹没了推特,他们都在抱怨Adobe这次未授权的数据删除事件。许多没有使用Backblaze的用户会发现,他们Mac机器上的根目录第一个子目录为.DocumentRevisions-V100。这是一个Mac自动保存和版本历史记录的数据存储目录。删除这个目录里面的内容,可能会造成一些不必要的麻烦。当然,某些用户的第一个子目录可能为其他自定义的重要目录,这个 Adobe的漏洞也给他们造成了巨大的损失。

Adobe发言人声明:

“我们已经知道某些客户发生了这些问题,对此我们正在尽力调查以求解决这个问题。我们在问题解决前,将暂停这次更新。”

Pusin表示,这次导致删除的版本似乎是3.5.0.206。

修复建议

Creative Cloud中尚未更新这个版本的用户,应该刹一脚车,直到Adobe对此有新的指示。已经安装了更新的用户,请暂时不要再登录该服务。当然,如果你非要登录,我们这里倒是有个临时解决办法,你可以创建一个“.aaaaaa”的替死目录,Adobe那边的脚本就不会删除 本地其他的有用目录了。也有某些受伤的Backblaze用户被建议创建一个名为“.adobedontdeletemybzvol”的目录。

这里简单说明下做法,请打开终端输入:

cd /

sudo mkdir /.adobedontdeletemybzvol

本文转自d1net(转载)

相关文章
|
3月前
|
缓存 网络协议 网络架构
网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
本文详细介绍了如何使用网络抓包工具Wireshark进行网络抓包分析,包括以太网v2 MAC帧、IP数据报、ICMP报文和ARP报文的格式,以及不同网络通信的过程。文章通过抓包分析展示了IP数据报、ICMP数据报和ARP数据报的具体信息,包括MAC地址、IP地址、ICMP类型和代码、以及ARP的硬件类型、协议类型、操作类型等。通过这些分析,可以更好地理解网络协议的工作机制和数据传输过程。
网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
|
5月前
|
算法 安全 网络安全
信息安全: MAC(消息认证码)算法,保护数据完整性和真实性的利器
MAC 算法在保证数据完整性和真实性方面扮演着重要角色。HMAC 和 CMAC 作为两种主要的 MAC 算法,因其高安全性和广泛应用,已经成为现代通信和数据保护中不可或缺的一部分。通过本文的介绍,希望读者能够更好地理解和使用 MAC 算法,保障信息的安全性。
|
Go 数据安全/隐私保护 iOS开发
Mac系统重装指南(不抹盘):2023版保姆级教程,轻松解决macOS问题并保留数据和软件
Mac系统重装指南(不抹盘):2023版保姆级教程,轻松解决macOS问题并保留数据和软件
422 0
|
存储 网络协议 网络架构
从数据链路到神秘的MAC地址和ARP协议
在当今互联世界中,数据的传输和通信是不可或缺的。然而,你是否曾想过,在网络通信中隐藏着哪些神秘的秘密?本文将带你深入探索数据链路层、MAC地址和ARP协议的奥秘。数据链路层是网络通信中的关键一环,负责将数据包封装为帧并进行传输。而MAC地址作为设备的唯一标识符,扮演着识别节点的重要角色。而ARP协议则解决了从IP地址到MAC地址的映射问题,确保数据的准确传输。通过揭开这些网络通信的神秘面纱,你将更好地理解和掌握网络世界的精髓。
205 1
从数据链路到神秘的MAC地址和ARP协议
|
运维 Python
Python如何爬取京东mac电脑的数据?全球HTTP代理应用
618要来了,不买点啥总觉得少了点什么,正好我用了5 6 年的电脑想换,这可不就来活了嘛!
|
固态存储 网络安全
两台 mac 通过 scp 命令快速传输数据
两台 mac 通过 scp 命令快速传输数据
两台 mac 通过 scp 命令快速传输数据
MAC:一个数据缓冲区,作为参数传递到另外一个函数就崩溃
MAC:一个数据缓冲区,作为参数传递到另外一个函数就崩溃
76 0
|
前端开发 关系型数据库 MySQL
40 图 |我用 Mac M1 玩转 Spring Cloud
40 图 |我用 Mac M1 玩转 Spring Cloud
545 0
40 图 |我用 Mac M1 玩转 Spring Cloud
|
网络协议 算法 网络架构
【计算机网络】网络层 : IP 组播 ( IP 数据报传输方式 | 组播 IP 地址 | 组播 MAC 地址 | IGMP 协议 | 组播路由选择协议 )
【计算机网络】网络层 : IP 组播 ( IP 数据报传输方式 | 组播 IP 地址 | 组播 MAC 地址 | IGMP 协议 | 组播路由选择协议 )
405 0
【计算机网络】网络层 : IP 组播 ( IP 数据报传输方式 | 组播 IP 地址 | 组播 MAC 地址 | IGMP 协议 | 组播路由选择协议 )
|
Web App开发 缓存 安全

热门文章

最新文章