Tiedotteen tunnus
Adobe After Effectsin tietoturvapäivitykset | APSB20-21
|
Julkaisupäivä |
Prioriteetti |
---|---|---|
APSB20-21 |
14. huhtikuuta 2020 |
3 |
Yhteenveto
Adobe on julkaissut päivityksen Adobe After Effects -ohjelmistoon Windows- ja macOS-käyttöjärjestelmille.Tämä päivitys ratkaisee tärkeän rajat ylittävän lukuhaavoittuvuuden, joka saattaa johtaa tietojen paljastumiseen nykyisen käyttäjän kontekstissa.
Versiot, joita haavoittuvuus koskee
Tuote |
Versio |
Ympäristö |
---|---|---|
Adobe After Effects |
17.0.1 ja aiemmat versiot |
Windows |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta. Lisätietoja on tällä ohjesivulla.
Tuote |
Versio |
Ympäristö |
Prioriteettiluokitus |
Saatavuus |
---|---|---|---|---|
Adobe After Effects |
17.0.6 |
Windows ja macOS |
3 |
Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.
Lisätietoja haavoittuvuuksista
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numerot |
---|---|---|---|
Rajat ylittävä lukeminen |
Tietojen paljastuminen |
Tärkeä |
CVE-2020-3809 |
Kiitokset
Adobe haluaa kiittää Trend Micro Zero Day Initiative -ohjelman Mat Powellia ja Michael DePlanteä, joka ilmoitti näistä ongelmista ja auttoi meitä asiakkaidemme suojauksen varmistamisessa.