Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe Genuine Software Client | APSB21-81
|
Date de publication |
Priorité |
---|---|---|
APSB21-81 |
14 septembre 2020 |
3 |
Récapitulatif
Adobe a publié des mises à jour pour Adobe Genuine Software Client sous Windows et macOS.Cette mise à jour corrige une vulnérabilité importante pouvant entraîner une réaffectation de privilèges dans l’environnement de l’utilisateur actuel.
Versions concernées
Produit |
Version |
Plate-forme |
---|---|---|
Adobe Genuine Software Client |
7.3 et versions antérieures |
Windows et macOS |
Pour vérifier la version d’Adobe Genuine Software Client installée sur votre système, procédez comme suit :
Pour les ordinateurs Windows :
- Accédez à C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient
- Faites un clic droit sur AdobeGCClient.exe, puis sélectionnez « Propriétés ».
- Accédez à l’onglet « Détails », vous y verrez version du fichier.
Pour les Mac :
- Accédez à /Library/Application Support/Adobe/AdobeGCClient/
- Faites un clic droit sur AdobeGCClient, puis sélectionnez « Obtenir des informations ».
- La version du fichier peut être affichée avec la balise de version correspondante.
Solution
Adobe attribue à ces mises à jour les priorités suivantes :
Produit |
Version |
Plate-forme |
Priorité |
---|---|---|---|
Adobe Genuine Software Client |
7.4 |
Windows et macOS |
3 |
Adobe Genuine Software Client possède un processus de mise à jour automatique qui s’exécute à intervalle régulier lorsque l’hôte est connecté à Internet. Pour plus d’informations sur Adobe Genuine Software Client, cliquez ici.
Détails concernant la vulnérabilité
Catégorie de la vulnérabilité |
Impact de la vulnérabilité |
Gravité |
Score de base CVSS |
Références CVE |
|
---|---|---|---|---|---|
Création d’un fichier temporaire dans un répertoire avec des autorisations incorrectes (CWE-379) |
Réaffectation de privilèges |
Critique |
7.3 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-40708 |
Remerciements
Adobe tient à remercier CQY de l’équipe Topsec Alpha (yjdfy) d’avoir signalé ces problèmes et joint ses efforts aux nôtres pour protéger nos clients..
Révisions
14 mai 2021 : Mise à jour de l’ID CVE et de la section Remerciements.
8 novembre 2022 : Nom de produit remplacé par « Adobe Genuine Software Client »
Adobe
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?