Adoben tietoturvatiedote

Adobe Creative Cloud -tietokonesovelluksen tietoturvapäivitys | APSB24-44

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB24-44

11. kesäkuuta 2024

3

Yhteenveto

Adobe on julkaissut päivityksen Creative Cloud -tietokonesovelluksen Windows- ja macOS-versioille.  Tämä päivitys sisältää korjauksen kriittiseen haavoittuvuuteen, joka voi johtaa koodin mielivaltaiseen suorittamiseen nykyisen käyttäjän osalta.   

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Creative Cloud -tietokonesovellus 

6.1.0.587 ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Creative Cloud -tietokonesovellus

6.2.0.554

Windows

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Hallitsematon hakupolun elementti (CWE-427)

Mielivaltaisen koodin suoritus

Kriittinen

7.3

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H

CVE-2024-34116

Kiitokset:

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • jony_juice  – CVE-2024-34116

HUOMAUTUS: Adobella on HackerOnessa yksityinen, vain kutsutuille tarkoitettu buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, täytä tämä lomake, niin saat ohjeet.

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.


Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?