Adoben tietoturvatiedote

Adobe Creative Cloud -tietokonesovelluksen tietoturvapäivitys | APSB22-11

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

ASPB22-11

8. helmikuuta 2022

3

Yhteenveto

Adobe on julkaissut päivityksen Creative Cloud -asennusohjelmalle  Windowsia varten.  Tämä päivitys sisältää  korjauksen kriittiseen haavoittuvuuteen, joka voi johtaa koodin mielivaltaiseen suorittamiseen nykyisen käyttäjän osalta.   

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Creative Cloud -tietokonesovellus (Installer)

2.7.0.13 ja aiemmat versiot

Windows

Huomautus:

Näin tarkistat Adobe Creative Cloud -tietokonesovelluksen (asennusohjelman) version:   

  • Tarkista asennusohjelman versio valitsemalla Windowsissa Ominaisuudet > Tiedot tai Macissa Näytä tiedot.

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Creative Cloud -tietokonesovellus (asennusohjelma)

2.7.0.15

Windows

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Hallitsematon hakupolun elementti (CWE-427)

Mielivaltaisen koodin suoritus

Kriittinen

7.0

CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-23202

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa: 

  • { DoHyun Lee(@l33d0hyun) ja SeungYun LEE(@SeungYun_Le2) } Korea-yliopiston Sejongin-kampukselta ja    { JaeHeng Yoon(@onnoveath) } JENBlack Softista – CVE-2022-23202

Versiot

8. helmikuuta 2022: Päivitetty haavoittuvuuden CVE-2022-23202 tiedot





Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?