Bulletin-ID
Sikkerhedsopdateringer til Adobe Genuine Software Client | APSB20-12
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB20-12 |
Den 17. marts 2020 |
3 |
Resumé
Adobe har udgivet opdateringer til Adobe Genuine Software Client til Windows. Denne opdatering løser et vigtigt sikkerhedsproblem, som kan medføre eskalering af rettigheder for den aktuelle bruger.
Berørte versioner
|
Produkt |
Version |
Platform |
|---|---|---|
|
Adobe Genuine Software Client |
Version 6.4 og tidligere versioner |
Windows |
Følg nedenstående trin for at bekræftet, hvilken version af Adobe Genuine Software Client der er installeret på dit system:
- På Windows-maskiner skal du gå til C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient
- Højreklik på AdobeGCClient.exe, vælg “Egenskaber”.
- Gå til fanen “Oplysninger”. Filversionen kan ses her.
Løsning
Adobe kategoriserer disse opdateringer med følgende vurderinger af prioritet.
|
Produkt |
Version |
Platform |
Prioritetsgrad |
|---|---|---|---|
|
Adobe Genuine Software Client |
6.6 |
Windows og macOS |
3 |
Adobe Genuine Software Client har en selvopdateringsmekanisme, der kører automatisk med et regelmæssigt interval, når værten er tilsluttet internettet. Der er yderligere oplysninger om Adobe Genuine Software Client her.
Sikkerhedsoplysninger
|
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVE-numre |
|---|---|---|---|
|
Usikre filtilladelser |
Eskalering af rettigheder |
Vigtig |
CVE-2020-3766 |
Tak til følgende personer
Adobe vil gerne takke følgende personer og organisationer for at rapportere de relevante sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Andrew Hess (any1)
- Glenn Lloyd i samarbejde med Trend Micro Zero Day Initiative
- Csaba Fitzl (@theevilbit) i samarbejde med iDefense Labs (https://vcp.idefense.com/)
Revisioner
5. maj 2020: Afsnittene "Tak til følgende personer" og "Løsningsplatform" er blevet opdateret.
14. Jjuli 2020: Opdaterede produktnavnet fra ”Adobe Genuine Integrity” til ”Adobe Genuine Service”.
7. november 2022: Opdateret produktnavn til "Adobe Genuine Software Client"