Tiedotteen tunnus
Adobe Bridgen tietoturvapäivitykset | APSB20-17
| 
                    
     | 
                
            
                
                    
     Julkaisupäivä  | 
                
            
                
                    
     Prioriteetti  | 
                
            
        
|---|---|---|
| 
                    
     APSB20-17  | 
            
                
                
                    
     17. maaliskuuta 2020  | 
            
                
                
                    
     3  | 
            
        
Yhteenveto
Adobe on julkaissut Adobe Bridgeä koskevan tietoturvapäivityksen. Tämä päivitys ratkaisee useita kriittisiä haavoittuvuuksia, jotka voivat johtaa koodin mielivaltaiseen suorittamiseen nykyisen käyttäjän kontekstissa.
Versiot, joita haavoittuvuus koskee
| 
                    
     Tuote  | 
                
            
                
                    
     Versio  | 
                
            
                
                    
     Ympäristö  | 
                
            
        
|---|---|---|
| 
                    
     Adobe Bridge  | 
            
                
                
                    
     10.0  | 
            
                
                
                    
     Windows  | 
            
        
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta. Lisätietoja on tällä ohjesivulla.
| 
                    
     Tuote  | 
                
            
                
                    
     Versio  | 
                
            
                
                    
     Ympäristö  | 
                
            
                
                    
     Prioriteetti  | 
                
            
                
                    
     Saatavuus  | 
                
            
        
|---|---|---|---|---|
| 
                    
     Adobe Bridge  | 
            
                
                
                    
     10.0.3  | 
            
                
                
                    
     Windows ja macOS  | 
            
                
                
                    
     3  | 
            
                
                
Lisätietoja haavoittuvuuksista
| 
                    
     Haavoittuvuusluokka  | 
                
            
                
                    
     Haavoittuvuuden vaikutus  | 
                
            
                
                    
     Vakavuus  | 
                
            
                
                    
     CVE-numero  | 
                
            
        
|---|---|---|---|
| 
                    
     Rajat ylittävä kirjoittaminen  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     CVE-2020-9551  | 
            
        
| 
                    
     Kekopohjaisen puskurin ylivuoto  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     CVE-2020-9552  | 
            
        
Kiitokset
Adobe haluaa kiittää Francis Provencheria, joka yhdessä Trend Micron Zero Day Initiative -ohjelman kanssa ilmoitti näistä ongelmista ja auttoi Adobea sen asiakkaiden suojaamisessa.