Adobe 发布了适用于 Windows 的 Creative Cloud 桌面应用程序的安全更新。此更新解决了一个与 Creative Cloud 桌面应用程序安装期间的不当资源权限使用相关的重要漏洞 (CVE-2017-3006)。此更新还解决了一个与用于查找资源的目录搜索路径相关的漏洞 (CVE-2017-3007)。
Adobe 按照以下优先级将此更新分类,并建议用户将其安装的软件更新至最新版本:
要解决 CVE-2017-3006,客户需要使用 Creative Cloud 桌面应用程序版本 4.0.0.185(或更高版本)来更新(或重新安装)所有已安装的 Creative Cloud 应用程序。
客户可通过使用 Creative Cloud 桌面应用程序先注销再重新登录的方式,将 Creative Cloud 桌面应用程序更新为最新版本。有关使用 Creative Cloud 桌面应用程序注销和登录流程的更多详细信息,请参阅此帮助页面。
对于托管环境,IT 管理员可以按照此处介绍的工作流程,使用 Creative Cloud Packager 创建部署包。有关 Creative Cloud Packager 的详细信息,请参阅此帮助页面。