Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro aplikace Adobe Photoshop CC a Bridge CC

Datum vydání: 9. února 2016

Identifikátor chyby zabezpečení: APSB16-03

Priorita: 3

Číslo CVE: CVE-2016-0951, CVE-2016-0952, CVE-2016-0953

Platforma: Windows a Macintosh

Shrnutí

Společnost Adobe zveřejnila aktualizace aplikací Photoshop CC a Bridge CC pro systémy Windows a Macintosh. Tyto aktualizace řeší kritické chyby zabezpečení, které potenciálně mohou útočníkovi umožnit převzetí kontroly nad napadeným systémem.

Dotčené verze softwaru

Produkt Postižené verze Platforma
Adobe Photoshop CC 16.1.1 (2015.1.1) a starší verze Windows a Macintosh
Adobe Bridge CC 6.1.1 a starší verze Windows a Macintosh

Řešení

Společnost Adobe doporučuje uživatelům aktualizovat instalace svého softwaru pomocí funkce pro aktualizaci v rámci aplikace. Je třeba každou aplikaci spustit, přejít do nabídky Nápověda a kliknout na možnost Aktualizace.  Více informací najdete na této stránce nápovědy.

Produkt Aktualizovaná verze Platforma Hodnocení priority
Adobe Photoshop CC 2015 16.1.2 (2015.1.2) Windows a Macintosh 3
Adobe Photoshop CC 2014 15.2.4 (2014.2.4) Windows a Macintosh 3
Adobe Bridge CC 6.2 Windows a Macintosh 3

Co se týká spravovaných prostředí, správci IT mohou pomocí aplikace Creative Cloud Packager vytvořit balíčky nasazení. Více informací najdete na této stránce nápovědy.

Opravy aplikace Adobe Photoshop CC 2014 (15.2.4) jsou také k dispozici na následujících adresách:

Poznámka: Tyto aktualizace se nezobrazí v části Aplikace a aktualizace v aplikaci Creative Cloud Packager. Stáhněte si tyto opravy přímo pomocí výše uvedených odkazů a použijte možnost Přidat média offline podle pracovního postupu popsaného zde.

Podrobnosti o chybě zabezpečení

  • Tyto aktualizace řeší chyby zabezpečení spočívající v poškození paměti, které mohou vést ke spuštění kódu (-2016-, CVE-0951, CVE-2016-0952, CVE-2016-0953).

Poděkování

Společnost Adobe by tímto ráda poděkovala Francisovi Provencherovi ze společnosti COSIG (CVE-2016-0951, CVE-2016-0952, CVE-2016-0953) za spolupráci v rámci zvyšování ochrany našich zákazníků.