Adoben tietoturvatiedote

Adobe Digital Editionsin tietoturvapäivityksiä saatavana | APSB23-04

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB23-04

11. huhtikuuta 2023  

3

Yhteenveto

Adobe on julkaissut Adobe Digital Editionsia koskevan tietoturvapäivityksen. Tämä päivitys korjaa yhden kriittisen  haavoittuvuuden, joka voi johtaa mielivaltaisen koodin suorittamiseen.     

Alttiit tuoteversiot

Tuote

Versio

Ympäristö

Adobe Digital Editions

4.5.11.187303 ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe Digital Editions

4.5.11.187658

Windows

3

Huomautus:

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus
 

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-21582

Kiitokset

Adobe haluaa kiittää seuraavia tietoturvatutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa: 

  • Michael DePlante (@izobashi) yhteistyössä Trend Micro Zero Day Initiative -ohjelman kanssa – CVE-2023-21582



Versiot

22.5.2023: Ratkaisun lataussivu päivitetty.


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com 

 

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?