Bezpečnostní bulletin společnosti Adobe
Zveřejnění aktualizace zabezpečení aplikace Adobe Creative Cloud pro stolní počítače | APSB20-33
ID bulletinu Datum zveřejnění Priorita
APSB20-33 14. července 2020 2

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro aplikaci Adobe Creative Cloud pro stolní počítače se systémy Windows. Tato aktualizace řeší kritickézávažné chyby zabezpečení.  Úspěšné zneužití mohlo vést ke svévolnému zápisu do systému souborů a eskalaci oprávnění v kontextu aktuálního uživatele.        

 



Dotčené verze

Produkt Dotčené verze Platforma
Počítačová aplikace Creative Cloud

5.1 a starší verze

Windows 

Poznámka:

Kontrola verze aplikace Adobe Creative Cloud pro stolní počítače:

  1. Spusťte aplikaci Creative Cloud pro stolní počítače a přihlaste se pomocí Adobe ID
  2. Klikněte na ikonu s ozubeným kolečkem a zvolte možnosti Předvolby > Obecné  

Kontrola verze aplikace Adobe Creative Cloud pro stolní počítače (5.0 nebo novější):

  1. Spusťte aplikaci Creative Cloud pro stolní počítače a přihlaste se pomocí Adobe ID
  2. Klikněte na nabídku Nápověda a zvolte možnost „O aplikaci Creative Cloud“.

Řešení

Společnost Adobe označila tuto aktualizaci následující úrovní priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi:

Produkt Aktualizovaná verze Platforma Hodnocení priority Dostupnost
Aplikace Creative Cloud pro stolní počítače 5.2 Windows 
2 Centrum stahování

Nejnovější verzi instalačního programu aplikace Creative Cloud pro stolní počítače lze také stáhnout z Centra stahování


Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Čísla CVE
Nedostatečná opatření na zmírnění rizika zneužití Eskalace oprávnění
Důležitá 
CVE-2020-9669
Nezabezpečená oprávnění k souboru
Eskalace oprávnění
Důležitá
CVE-2020-9671  
Chyba zabezpečení spojená se symbolickými odkazy
Eskalace oprávnění
Důležitá
CVE-2020-9670
Chyba zabezpečení spojená se symbolickými odkazy
Nahodilý zápis do souborového systému
Kritická
CVE-2020-9682

Poděkování

Společnost Adobe děkuje za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a organizacím: 

  • Xavier DANEST – Decathlon (CVE-2020-9671) 
  • Zhongcheng Li(CK01) z týmu Topsec Alpha Team (CVE-2020-9669, CVE-2020-9670, CVE-2020-9682)