公告 ID
上次更新日期:
2021年11月1日
适用于 Adobe InCopy 的安全更新 | APSB21-71
|
发布日期 |
优先级 |
---|---|---|
APSB21-71 |
2021 年 9 月 14 日 |
3 |
摘要
Adobe 发布了适用于 Adobe InCopy 的安全更新。此更新解决了多个关键漏洞。成功利用这些漏洞可能会导致在当前用户的上下文中出现任意代码执行。
受影响的版本
产品 |
受影响的版本 |
平台 |
Adobe InCopy |
16.3.1 及更早版本 |
macOS |
Adobe InCopy |
16.3 及更早版本 |
Windows |
解决方案
对于托管环境,IT 管理员可以使用 Creative Cloud Packager 创建部署包。有关详细信息,请参阅此帮助页面。
漏洞详情
鸣谢
Adobe 衷心感谢以下研究人员报告此问题并与 Adobe 一起保护我们的客户。
- 来自 Topsec Alpha 团队的 CQY (yjdfy) (CVE-2021-39818)
- Trung Tính Phạm (CVE-2021-39819)
修订
2021 年 9 月 30 日:添加了有关 N-1 版本的额外解决方案行。
2021 年 10 月 4 日:更新了 CVE-2021-39819 的 CVSS 基础评分和 CVSS 向量。