Adoben tietoturvatiedote
Tietoturvapäivitykset Creative Cloud -työpöytäsovellukseen | APSB19-11
Tiedotteen tunnus Julkaisupäivä Prioriteetti
APSB19-11 12. helmikuuta 2019 3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Creative Cloud -työpöytäsovelluksen Windows-asennusohjelmalle. Tämä päivitys korjaa asennusohjelman suojaamattoman kirjaston latauksen haavoittuvuuden, joka voi johtaa käyttöoikeuksien laajentumiseen.

Versiot, joita haavoittuvuus koskee

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Creative Cloud työpöytäsovellukseen (asennusohjelma) 

4.7.0.400 ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Creative Cloud Desktop Application (asennusohjelma) 4.8.0.410 Windows 
3 Latauskeskus

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVE-numerot
Turvattoman kirjaston lataus (DDL-kaappaus)  Käyttöoikeuksien laajennus Tärkeä CVE-2019-7093

Kiitokset

Adobe haluaa kiittää Canon Marketing Japan Inc:n Tomohisa Hasegawaa (CVE-2019-7093) tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.