Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro aplikaci Adobe Lightroom | APSB20-74

ID bulletinu

Datum zveřejnění

Priorita

APSB20-74

08. prosince 2020     

3

Shrnutí

Společnost Adobe vydala aktualizace aplikace Adobe Lightroom Classic pro systémy Windows a macOS. Tato aktualizace řeší kritickou chybu zabezpečení. Úspěšné zneužití mohlo vést ke svévolnému spuštění kódu v kontextu aktuálního uživatele.  

Postižené verze

Produkt

Verze

Platforma

Lightroom Classic

10.0 a starší verze      

Windows

Lightroom Classic

9.4.0 a starší verze

Windows

Řešení

Společnost Adobe těmto aktualizacím udělila následující prioritu a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače.  Více informací najdete na této stránce nápovědy.

Produkt

Verze

Platforma

Úroveň priority

Dostupnost

Lightroom Classic        

10.1

Windows a macOS

3

Lightroom Classic

9.4.1

Windows a macOS

3

Ve spravovaných prostředích mohou správci IT použít k nasazení aplikací Creative Cloud u koncových uživatelů nástroj Admin Console. Více informací najdete na této stránce nápovědy.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Čísla CVE

Prvek cesty vyhledávání, která není pod kontrolou 

Svévolné spuštění kódu        

Kritická

CVE-2020-24447 

Poděkování

Společnost Adobe děkuje za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a organizacím:   

  • Hou JingYi (@hjy79425575) z týmu Qihoo 360 CERT
  • Yongjun Liu z bezpečnostního týmu nsfocus.

Revize

10. prosince 2020: Přidáno poděkování zas spolupráci na chybě zabezpečení CVE-2020-24447.

4. května 2021: Do tabulky řešení byla přidána aplikace Lightroom Classic verze 9.4.1 a do tabulky postižených verzí byla přidána verze 9.4.0 a starší.

Získejte pomoc rychleji a snáze

Nový uživatel?