Adoben tietoturvatiedote

Adobe Bridgen tietoturvapäivitykset | APSB20-17

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB20-17

17. maaliskuuta 2020

3

Yhteenveto

Adobe on julkaissut Adobe Bridgeä koskevan tietoturvapäivityksen. Tämä päivitys ratkaisee useita kriittisiä haavoittuvuuksia, jotka voivat johtaa koodin mielivaltaiseen suorittamiseen nykyisen käyttäjän kontekstissa.

Versiot, joita haavoittuvuus koskee

Tuote

Versio

Ympäristö

Adobe Bridge

10.0

Windows 

Ratkaisu

Adobe luokittelee päivitykset seuraavan  prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe Bridge

10.0.3

Windows ja macOS

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numero

Rajat ylittävä kirjoittaminen

Mielivaltaisen koodin suoritus

Kriittinen

CVE-2020-9551

Kekopohjaisen puskurin ylivuoto

Mielivaltaisen koodin suoritus

Kriittinen

CVE-2020-9552

Kiitokset

Adobe haluaa kiittää Francis Provencheria, joka yhdessä Trend Micron Zero Day Initiative -ohjelman kanssa ilmoitti näistä ongelmista ja auttoi Adobea sen asiakkaiden suojaamisessa. 

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?