Adoben tietoturvatiedote

Adobe Creative Cloud -tietokonesovelluksen tietoturvapäivitys | APSB23-21

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB23-21

14. maaliskuuta 2023

3

Yhteenveto

Adobe on julkaissut päivityksen Creative Cloud -tietokonesovelluksen Windows- ja macOS-versioille.  Tämä päivitys sisältää korjauksen kriittiseen haavoittuvuuteen, joka voi johtaa koodin mielivaltaiseen suorittamiseen nykyisen käyttäjän osalta.   

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Creative Cloud -tietokonesovellus  

5.9.1 ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Creative Cloud -tietokonesovellus

5.10

Windows

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Epäluotettava hakupolku (CWE-426)

Mielivaltaisen koodin suoritus

Kriittinen

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2023-26358

Kiitokset:

Adobe haluaa kiittää seuraavia henkilöitä näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa: 

  • Will Dormann – CVE-2023-26358

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?