Tiedotteen tunnus
Adobe Acrobatin ja Readerin tietoturvapäivitys  | APSB24-70
|  | Julkaisupäivä | Prioriteetti | 
|---|---|---|
| APSB24-70 | 10. syyskuuta 2024 | 3 | 
Yhteenveto
Adobe on julkaissut tietoturvapäivityksen Adobe Acrobat- ja Reader-ohjelmistojen Windows- ja macOS-versioille. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia. Haavoittuvuuksien onnistunut hyödyntäminen voi johtaa satunnaisten koodien suorittamiseen.
Adobe on tietoinen siitä, että haavoittuvuudessa CVE-2024-41869 on tunnettu konseptitodistus, joka voi aiheuttaa Adobe Acrobatin ja Readerin kaatumisen. Adobe ei ole tietoinen siitä, että tätä ongelmaa olisi hyödynnetty käytännössä.
Versiot
| Seuranta | Versiot | Ympäristö | |
| Acrobat DC | Continuous  | 24.003.20054 ja aiemmat versiot (Windows) | Windows ja macOS | 
| Acrobat Reader DC | Continuous | 24.003.20054 ja aiemmat versiot (Windows) | Windows ja macOS | 
| Acrobat 2024 | Classic 2024     | 24.001.30159 ja aiemmat versiot | Windows ja macOS | 
| Acrobat 2020 | Classic 2020            | 20.005.30655 ja aiemmat versiot | Windows ja macOS | 
| Acrobat Reader 2020 | Classic 2020            | 20.005.30655 ja aiemmat versiot | Windows ja macOS | 
Vastauksia Acrobat DC:hen liittyviin kysymyksiin on Acrobat DC:n usein kysyttyjen kysymysten sivulla.
Vastauksia Acrobat Reader DC:hen liittyviin kysymyksiin on Acrobat Reader DC:n usein kysyttyjen kysymysten sivulla.
Ratkaisu
Adobe suosittelee käyttäjiä päivittämään ohjelmistonsa viimeisimpiin versioihin alla olevia ohjeita noudattaen.
Loppukäyttäjät voivat hankkia uusimmat tuoteversiot seuraavilla tavoilla:
- Käyttäjät voivat päivittää tuoteasennuksensa manuaalisesti valitsemalla Ohje > Etsi päivityksiä. 
- Tuotteet päivittyvät automaattisesti ilman käyttäjän toimia, kun päivityksiä on havaittu. 
- Acrobat Readerin täyden asennusohjelman voi ladata Acrobat Readerin latauskeskuksesta. 
IT-päälliköt (hallinnoidut ympäristöt):
- Katso asennusohjelmien linkit julkaisutietojen versiosta. 
- Asenna päivitykset haluamallasi tavalla, kuten AIP-GPO:n, esilatausohjelman, SCUP/SCCM:n (Windows-käyttöjärjestelmässä) tai macOS-ympäristössä Apple Remote Desktopin ja SSH:n kautta. 
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
| Seuranta | Päivitetyt versiot | Ympäristö | Prioriteettiluokitus | Saatavuus | |
| Acrobat DC | Continuous | 24.003.20112 | Windows ja macOS | 3 | |
| Acrobat Reader DC | Continuous | 24.003.20112 | Windows ja macOS | 3 | |
| Acrobat 2024 | Classic 2024 | 24.001.30187 | Windows ja macOS | 3 | |
| 
 | 
 | 
 | 
 | 
 | 
 | 
| Acrobat 2020 | Classic 2020            | 20.005.30680 | Windows ja macOS | 3 | |
| Acrobat Reader 2020 | Classic 2020  | 20.005.30680   | Windows  ja macOS  | 3 | 
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVSS-peruspisteet | CVSS-vektori | CVE-numero | 
| Use After Free (CWE-416) | Mielivaltaisen koodin suoritus | Kriittinen | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2024-41869 
 | 
| Resurssin käyttö yhteensopimatonta tyyppiä käyttäen (”Tyyppihäiriö”) (CWE-843) | Mielivaltaisen koodin suoritus | Kriittinen | 8.6 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2024-45112 | 
Kiitokset
Adobe haluaa kiittää seuraavaa tutkijaa tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa.
- Haifei Li (EXPMON) ja Check Point Research – CVE-2024-41869
- Nimetön – CVE-2024-45112
 
Versiot:
18. syyskuuta 2024: Lisätty kommentti haavoittuvuuteen CVE-2024-41869 
HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.
Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.