ID do boletim
Atualização de segurança disponível para Adobe InCopy | APSB21-05
|  | Data de publicação | Prioridade | 
|---|---|---|
| APSB21-05 | 12 de janeiro de 2021 | 3 | 
Resumo
A Adobe lançou uma atualização de segurança para o Adobe InCopy. Essa atualização resolve uma vulnerabilidade crítica. A exploração bem-sucedida pode levar à Execução de código arbitrária no contexto do usuário atual.
Versões afetadas
| Produto | Versão afetada | Plataforma | 
| Adobe InCopy | 15.1.3 e versões anteriores | Windows  | 
Solução
A Adobe classifica essas atualizações com a seguinte classificação de prioridade e recomenda que os usuários atualizem suas instalações do software por meio do atualizador do aplicativo de desktop da Creative Cloud ou indo até o menu Ajuda do InCopy e clicando em "Atualizações". Para mais informações, consulte esta página de ajuda.
| Produto | Versão atualizada | Plataforma | Classificação de prioridade | Disponibilidade | 
| Adobe InCopy | 16.0 | Windows | 3 | |
| Adobe InCopy | 15.1.4 | Windows e macOS | 3 | 
Para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações.
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Número CVE | 
|---|---|---|---|
| Elemento de caminho de pesquisa não controlado | Execução de código arbitrária | Crítico | CVE-2021-21010 | 
Agradecimentos
A Adobe gostaria de agradecer o Saurabh Kumar por reportar esse problema e por trabalhar com a Adobe para ajudar a proteger nossos clientes.  
Revisão
30 de setembro de 2021:  detalhes da versão N-1 adicionados à seção da solução.