Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro aplikace Adobe Photoshop CC a Bridge CC

Datum vydání: 9. února 2016

Identifikátor chyby zabezpečení: APSB16-03

Priorita: 3

Číslo CVE: CVE-2016-0951, CVE-2016-0952, CVE-2016-0953

Platforma: Windows a Macintosh

Shrnutí

Společnost Adobe zveřejnila aktualizace aplikací Photoshop CC a Bridge CC pro systémy Windows a Macintosh. Tyto aktualizace řeší kritické chyby zabezpečení, které potenciálně mohou útočníkovi umožnit převzetí kontroly nad napadeným systémem.

Dotčené verze softwaru

Produkt Postižené verze Platforma
Adobe Photoshop CC 16.1.1 (2015.1.1) a starší verze Windows a Macintosh
Adobe Bridge CC 6.1.1 a starší verze Windows a Macintosh

Řešení

Produkt Aktualizovaná verze Platforma Hodnocení priority
Adobe Photoshop CC 2015 16.1.2 (2015.1.2) Windows a Macintosh 3
Adobe Photoshop CC 2014 15.2.4 (2014.2.4) Windows a Macintosh 3
Adobe Bridge CC 6.2 Windows a Macintosh 3

Společnost Adobe doporučuje uživatelům aktualizovat aplikace Photoshop CC 2015 a Bridge CC tak, že spustí každou aplikaci, přejdou do nabídky Nápověda a kliknou na možnost Aktualizace.  Více informací najdete na této stránce nápovědy.

Aktualizace aplikace Photoshop CC 2014.2.4 (15.2.4) je dostupná jen jako soubor ke stažení prostřednictvím použití odkazů níže:

Poznámka: Aktualizace 15.2.4 nejsou dostupné prostřednictvím položek nabídky Nápověda > Aktualizace v aplikaci a nezobrazí se ani v části Aplikace a aktualizace v aplikaci Creative Cloud nebo Creative Cloud Packager. Tyto opravy si můžete stáhnout přímo prostřednictvím výše uvedených odkazů.

Co se týká spravovaných prostředí, správci IT mohou pomocí aplikace Creative Cloud Packager vytvořit balíčky k nasazení pomocí možnosti Přidat média offline, jak je popsáno v pracovním postupu zde.

Více informací o aplikaci Creative Cloud Packager najdete na této stránce nápovědy

Podrobnosti o chybě zabezpečení

  • Tyto aktualizace řeší chyby zabezpečení spočívající v poškození paměti, které mohou vést ke spuštění kódu (-2016-, CVE-0951, CVE-2016-0952, CVE-2016-0953).

Poděkování

Společnost Adobe by tímto ráda poděkovala Francisovi Provencherovi ze společnosti COSIG (CVE-2016-0951, CVE-2016-0952, CVE-2016-0953) za spolupráci v rámci zvyšování ochrany našich zákazníků.