公告 ID
上次更新日期:
2021年4月29日
可用于 Adobe Photoshop CC 的安全更新 | APSB17-34
|
发布日期 |
优先级 |
---|---|---|
APSB17-34 |
2017 年 11 月 14 日 |
3 |
摘要
Adobe 已发布适用于 Windows 和 Macintosh 的 Photoshop CC 更新。这些更新解决了可能导致代码执行的关键漏洞。
受影响的软件版本
产品 |
受影响的版本 |
平台 |
Photoshop CC 2017 |
18.1.1 (2017.1.1) 及更早版本 |
Windows 和 Macintosh |
解决方案
Adobe 建议用户通过每个应用程序的更新机制更新其软件安装,具体方法为:启动每个应用程序,导航至“帮助”菜单,然后单击“更新”。有关详细信息,请参阅此帮助页面。
产品 |
更新后的版本 |
平台 |
优先级 |
Photoshop CC 2018 |
19.0 (2018.0) |
Windows 和 Macintosh |
3 |
Photoshop CC 2017 |
18.1.2 (2017.1.2) |
Windows 和 Macintosh |
3 |
注意:
对于托管环境,IT 管理员可以使用 Creative Cloud Packager 创建部署包。有关 Creative Cloud Packager 的详细信息,请参阅此帮助页面。
漏洞详情
漏洞类别 |
漏洞影响 |
严重性 |
CVE 编号 |
---|---|---|---|
内存破坏 |
远程代码执行 |
关键 |
CVE-2017-11303 |
释放后使用 |
远程代码执行 |
关键 |
CVE-2017-11304 |
鸣谢
Adobe 衷心感谢以下个人和组织,感谢他们报告相关问题并与 Adobe 一起帮助保护我们的客户:
- Fortinet 公司 FortiGuard Labs 的 Honggang Ren (CVE-2017-11303)
- 参与趋势科技“零日计划”(Zero Day Initiative) 的 TrendyTofu (CVE-2017-11304)