Bulletin-ID
Sikkerhedsopdateringer til Adobe Genuine Software Client | APSB21-27
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB21-27 |
11. maj 2020 |
3 |
Resumé
Adobe har udgivet opdateringer til Adobe Genuine Software Client til Windows og macOS. Denne opdatering løser et vigtigt sikkerhedsproblem, som kan medføre eskalering af rettigheder for den aktuelle bruger.
Berørte versioner
|
Produkt |
Version |
Platform |
|---|---|---|
|
Adobe Genuine Software Client |
Version 7.1 og tidligere versioner |
Windows og macOS |
Følg følgende trin for at bekræfte den version af Adobe Genuine Software Client, der er installeret på dit system:
På Windows-maskiner:
- Gå til C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient
- Højreklik på AdobeGCClient.exe, vælg “Egenskaber”.
- Gå til fanen “Oplysninger”. Filversionen kan ses her.
På Mac-maskiner:
- Gå til /Library/Application Support/Adobe/AdobeGCClient/
- Højreklik på AdobeGCClient, vælg Hent info.
- Filversionen kan ses på den på gældende versionstag
Løsning
Adobe kategoriserer disse opdateringer med følgende vurderinger af prioritet.
|
Produkt |
Version |
Platform |
Prioritetsgrad |
|---|---|---|---|
|
Adobe Genuine Software Client |
7.3 |
Windows og macOS |
3 |
Adobe Genuine Software Client har en selvopdateringsmekanisme, der kører automatisk med et regelmæssigt interval, når værten er tilsluttet internettet. Der er yderligere oplysninger om Adobe Genuine Software Client her.
Sikkerhedsoplysninger
|
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVE-numre |
|---|---|---|---|
|
Usikker filtilladelse |
Eskalering af rettigheder |
Vigtig |
CVE-2021-28568 |
Tak til følgende personer
Adobe vil gerne takke Qingyang Chen fra Topsec Alpha Team for at rapportere disse sikkerhedsproblemer og samarbejde med Adobe om at beskytte kundernes sikkerhed.
Revisioner
14. maj 2021: Opdateret CVE-ID og afsnittet om anerkendelser.
8. november 2022: Opdateret produktnavn til "Adobe Genuine Software Client"