Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe Genuine Software Client | APSB21-27
|
Date de publication |
Priorité |
---|---|---|
APSB21-27 |
11 mai 2020 |
3 |
Récapitulatif
Adobe a publié des mises à jour pour Adobe Genuine Software Client sous Windows et macOS. Cette mise à jour corrige une vulnérabilité importante susceptible d’entraîner une escalade de privilèges dans le système de l’utilisateur concerné.
Versions concernées
Produit |
Version |
Plate-forme |
---|---|---|
Adobe Genuine Software Client |
Version 7.1 et versions antérieures |
Windows et macOS |
Pour vérifier la version d’Adobe Genuine Software Client installée sur votre système, procédez comme suit :
Pour les ordinateurs Windows :
- Accédez à C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient
- Faites un clic droit sur AdobeGCClient.exe, puis sélectionnez « Propriétés ».
- Accédez à l’onglet « Détails », vous y verrez version du fichier.
Pour les Mac :
- Accédez à /Library/Application Support/Adobe/AdobeGCClient/
- Faites un clic droit sur AdobeGCClient, puis sélectionnez « Obtenir des informations ».
- La version du fichier peut être affichée avec la balise de version correspondante.
Solution
Adobe attribue à ces mises à jour les priorités suivantes :
Produit |
Version |
Plate-forme |
Priorité |
---|---|---|---|
Adobe Genuine Software Client |
7.3 |
Windows et macOS |
3 |
Adobe Genuine Software Client possède un processus de mise à jour automatique qui s’exécute à intervalle régulier lorsque l’hôte est connecté à Internet. Pour plus d’informations sur Adobe Genuine Software Client, cliquez ici.
Détails concernant la vulnérabilité
Catégorie de la vulnérabilité |
Impact de la vulnérabilité |
Gravité |
Références CVE |
---|---|---|---|
Autorisation de fichier non sécurisé |
Réaffectation de privilèges |
Importante |
CVE-2021-28568 |
Remerciements
Adobe tient à remercier Qingyang Chen de l’équipe Topsec Alpha d’avoir signalé ces problèmes et joint ses efforts aux nôtres pour protéger nos clients.
Révisions
14 mai 2021 : Mise à jour de l’ID CVE et de la section Remerciements.
8 novembre 2022 : Nom de produit remplacé par « Adobe Genuine Software Client »