Bezpečnostní bulletin společnosti Adobe
Zveřejnění aktualizace zabezpečení aplikace Adobe Creative Cloud pro stolní počítače | APSB20-33
ID bulletinu Datum zveřejnění Priorita
APSB20-33 14. července 2020 2

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro aplikaci Adobe Creative Cloud pro stolní počítače se systémy Windows. Tato aktualizace řeší kritické a závažné chyby zabezpečení.  Úspěšné zneužití mohlo vést ke svévolnému zápisu do systému souborů a eskalaci oprávnění v kontextu aktuálního uživatele.        

 



Dotčené verze

Produkt Dotčené verze Platforma
Počítačová aplikace Creative Cloud

5.1 a starší verze

Windows 

Poznámka

Kontrola verze aplikace Adobe Creative Cloud pro stolní počítače:

  1. Spusťte aplikaci Creative Cloud pro stolní počítače a přihlaste se pomocí Adobe ID
  2. Klikněte na ikonu s ozubeným kolečkem a zvolte možnosti Předvolby > Obecné  

Kontrola verze aplikace Adobe Creative Cloud pro stolní počítače (5.0 nebo novější):

  1. Spusťte aplikaci Creative Cloud pro stolní počítače a přihlaste se pomocí Adobe ID
  2. Klikněte na nabídku Nápověda a zvolte možnost „O aplikaci Creative Cloud“.

Řešení

Společnost Adobe označila tuto aktualizaci následující úrovní priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi:

Produkt Aktualizovaná verze Platforma Hodnocení priority Dostupnost
Aplikace Creative Cloud pro stolní počítače 5.2 Windows 
2 Centrum stahování

Nejnovější verzi instalačního programu aplikace Creative Cloud pro stolní počítače lze také stáhnout z Centra stahování. 


Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Čísla CVE
Nedostatečná opatření na zmírnění rizika zneužití Eskalace oprávnění
Důležitá 
CVE-2020-9669
Nezabezpečená oprávnění k souboru
Eskalace oprávnění
Důležitá
CVE-2020-9671  
Chyba zabezpečení spojená se symbolickými odkazy
Eskalace oprávnění
Důležitá
CVE-2020-9670
Chyba zabezpečení spojená se symbolickými odkazy
Nahodilý zápis do souborového systému
Kritická
CVE-2020-9682

Poděkování

Společnost Adobe děkuje za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a organizacím: 

  • Xavier DANEST – Decathlon (CVE-2020-9671) 
  • Zhongcheng Li(CK01) z týmu Topsec Alpha Team (CVE-2020-9669, CVE-2020-9670, CVE-2020-9682)