ID bulletinu
Zveřejnění aktualizací zabezpečení pro aplikaci Adobe Animate CC | APSB19-34
|
Datum zveřejnění |
Priorita |
---|---|---|
APSB19-34 |
12. listopadu 2019 |
3 |
Shrnutí
Společnost Adobe vydala aktualizace aplikace Adobe Animate CC pro systémy Windows a macOS. Tato aplikace řeší nezabezpečené načítání knihovny, které by mohlo způsobit eskalaci oprávnění.
Dotčené verze
Produkt |
Verze |
Platforma |
---|---|---|
Animate CC 2019 |
19.2.1 a starší verze |
Windows |
Řešení
Společnost Adobe těmto aktualizacím udělila následující prioritu a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače. Více informací najdete na této stránce nápovědy.
Produkt |
Verze |
Platforma |
Priorita |
Dostupnost |
---|---|---|---|---|
Animate CC 2019 |
20.0 |
Windows a macOS |
3 |
Ve spravovaných prostředích mohou správci IT použít k nasazení aplikací Creative Cloud u koncových uživatelů nástroj Admin Console. Více informací najdete na této stránce nápovědy.
Podrobnosti o chybě zabezpečení
Kategorie chyby zabezpečení |
Dopad chyby zabezpečení |
Závažnost |
Čísla CVE |
---|---|---|---|
Nezabezpečené načítání knihovny (DLL hijacking) |
Eskalace oprávnění |
Důležité |
CVE-2019-7960 |
Poděkování
Společnost Adobe by ráda poděkovala panu Yongjun Liu z bezpečnostního týmu nsfocus (CVE-2019-7960) za nahlášení těchto chyb a za spolupráci se společností Adobe při ochraně jejích zákazníků.