Tiedotteen tunnus
Adobe Bridge CC:n tietoturvapäivitykset | APSB19-53
|  | Julkaisupäivä | Prioriteetti | 
|---|---|---|
| APSB19-53 | 12. marraskuuta 2019 | 3 | 
Yhteenveto
Adobe on julkaissut Adobe Bridge CC:tä koskevan tietoturvapäivityksen. Päivitys ratkaisee useita tärkeiksi luokiteltuja haavoittuvuuksia virheellisesti muotoiltujen SVG-kuvien jäsennyksessä. Haavoittuvuuden hyväksikäyttö voisi johtaa tietojen paljastumiseen nykyisen käyttäjän kontekstissa.
Versiot, joita haavoittuvuus koskee
| Tuote | Versio | Ympäristö | 
|---|---|---|
| Adobe Bridge CC | 9.1 | Windows ja macOS | 
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta. Lisätietoja on tällä ohjesivulla.
| Tuote | Versio | Ympäristö | Prioriteetti | Saatavuus | 
|---|---|---|---|---|
| Adobe Bridge CC | 10,0 | Windows ja macOS | 3 | 
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVE-numero | 
|---|---|---|---|
| Muistin vioittuminen | Tietojen paljastuminen | Tärkeä | CVE-2019-8239 | 
| Muistin vioittuminen | Tietojen paljastuminen | Tärkeä | CVE-2019-8240 | 
Kiitokset
Adobe haluaa kiittää Qihoo 360 Core Securityn Weng Guang Jiaoa, joka ilmoitti näistä ongelmista ja auttoi Adobea sen asiakkaiden tietoturvan suojaamisessa.