Adoben tietoturvatiedote

Adobe After Effectsin tietoturvapäivitykset | APSB20-62

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB20-62

20. lokakuuta 2020

3

Yhteenveto

Adobe on julkaissut päivityksen Adobe After Effects -ohjelmistoon Windows- ja macOS-käyttöjärjestelmille. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.    

Versiot, joita haavoittuvuus koskee

Tuote

Versio

Ympäristö

Adobe After Effects

17.1.1 ja aiemmat versiot       

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Adobe After Effects

17.1.3 

Windows ja macOS

3

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Rajat ylittävä lukeminen 

Mielivaltaisen koodin suoritus     

Kriittinen  

CVE-2020-24418

Hallitsematon hakupolku

Mielivaltaisen koodin suoritus       

Kriittinen

CVE-2020-24419

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä ja organisaatioita, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden tietoturvan suojaamisessa:    

  • Honggang Ren, Fortinetin FortiGuard Labs. (CVE-2020-24418)
  • Hou JingYi (@hjy79425575), Qihoo 360 CERT (CVE-2020-24419)

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?