Adoben tietoturvatiedote
Adobe Creative Cloud -tietokonesovelluksen tietoturvapäivitys | APSB20-68
Tiedotteen tunnus Julkaisupäivä Prioriteetti
APSB20-68 
20. lokakuuta2020 3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Creative Cloud -työpöytäsovelluksen Windows-asennusohjelmalle. Tämä päivitys ratkaisee asennusohjelman kriittisen haavoittuvuuden, joka voi johtaa satunnaisten koodien suorittamiseen. 


Versiot, joita haavoittuvuus koskee

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Creative Cloud -tietokonesovellus (vanha asennusohjelma) 
5.2 ja aiemmat versiot
Windows
Creative Cloud -tietokonesovellus (uusi asennusohjelma) 
2.1 ja aiemmat versiot  
Windows

Huomautus:

Näin tarkistat Adobe Creative Cloud -tietokonesovelluksen asennusohjelman version:

  • Tarkista asennusohjelman versio valitsemalla Windowsissa Ominaisuudet > Tiedot tai Macissa Näytä tiedot.

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Creative Cloud -tietokonesovellus (vanha asennusohjelma) 5.3 Windows 
3 Latauskeskus 
Creative Cloud -tietokonesovellus (uusi asennusohjelma) 
2.2
Windows  3 Latauskeskus 

Uusimman Creative Cloud -tietokonesovelluksen asennusohjelman voi ladata Latauskeskuksesta


Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVE-numerot
Hallitsematon hakupolku
Mielivaltaisen koodin suoritus
Kriittinen
CVE-2020-24422

Kiitokset

Adobe haluaa kiittää Dhiraj Mishraa (@RandomDhiraj), joka ilmoitti tästä ongelmasta ja auttoi meitä asiakkaidemme suojauksen varmistamisessa.