Tiedotteen tunnus
Adobe Animaten tietoturvapäivitykset | APSB26-132
|
|
Julkaisupäivä |
Prioriteetti |
|---|---|---|
|
APSB26-132 |
8. syyskuuta 2026 |
3 |
Yhteenveto
Adobe on julkaissut päivityksen Adobe Animateen. Päivitys korjaa kriittisen haavoittuvuuden, joka voi johtaa mielivaltaisen koodin suorittamiseen.
Adobe ei ole tietoinen mistään valloillaan olevista ja toimivista hyödyntämis- tai hyväksikäyttötavoista, jotka koskevat tässä päivityksessä käsiteltyjä asioita.
Versiot
|
Tuote |
Versio |
Ympäristö |
|---|---|---|
|
Adobe Animate 2023 |
23.0.16 ja aiemmat versiot |
Windows ja macOS |
|
Adobe Animate 2024 |
24.0.14 ja aiemmat versiot |
Windows ja macOS |
Ratkaisu
Adobe luokittelee päivityksen seuraavan prioriteettiluokituksen mukaisesti ja kehottaa käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta. Lisätietoja on tällä ohjesivulla.
|
Tuote |
Versio |
Ympäristö |
Prioriteetti |
Saatavuus |
|---|---|---|---|---|
|
Adobe Animate 2023 |
23.0.17 |
Windows ja macOS |
3 |
|
|
Adobe Animate 2024 |
24.0.15 |
Windows ja macOS |
3 |
Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVSS-peruspisteet | CVSS-vektori | CVE-numero |
Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94) |
Mielivaltaisen koodin suoritus |
Kriittinen |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-76191 |
Kiitokset
Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:
- Kieran (kaiksi) — CVE-2026-76191
Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html, tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.