Tiedotteen tunnus
Adobe Bridge CC:n tietoturvapäivitykset | APSB19-53
|
Julkaisupäivä |
Prioriteetti |
---|---|---|
APSB19-53 |
12. marraskuuta 2019 |
3 |
Yhteenveto
Adobe on julkaissut Adobe Bridge CC:tä koskevan tietoturvapäivityksen. Päivitys ratkaisee useita tärkeiksi luokiteltuja haavoittuvuuksia virheellisesti muotoiltujen SVG-kuvien jäsennyksessä. Haavoittuvuuden hyväksikäyttö voisi johtaa tietojen paljastumiseen nykyisen käyttäjän kontekstissa.
Versiot, joita haavoittuvuus koskee
Tuote |
Versio |
Ympäristö |
---|---|---|
Adobe Bridge CC |
9.1 |
Windows ja macOS |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta. Lisätietoja on tällä ohjesivulla.
Tuote |
Versio |
Ympäristö |
Prioriteetti |
Saatavuus |
---|---|---|---|---|
Adobe Bridge CC |
10,0 |
Windows ja macOS |
3 |
Lisätietoja haavoittuvuuksista
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numero |
---|---|---|---|
Muistin vioittuminen |
Tietojen paljastuminen |
Tärkeä |
CVE-2019-8239 |
Muistin vioittuminen |
Tietojen paljastuminen |
Tärkeä |
CVE-2019-8240 |
Kiitokset
Adobe haluaa kiittää Qihoo 360 Core Securityn Weng Guang Jiaoa, joka ilmoitti näistä ongelmista ja auttoi Adobea sen asiakkaiden tietoturvan suojaamisessa.