Tiedotteen tunnus
Tietoturvapäivitys Adobe Creative Cloud -tietokonesovellukseen | APSB26-77
|
|
Julkaisupäivä |
Prioriteetti |
|---|---|---|
|
APSB26-77 |
14. heinäkuuta 2026 |
3 |
Yhteenveto
Adobe on julkaissut päivityksen Creative Cloud -tietokonesovellukselle Windows-käyttöjärjestelmällä. Tämä päivitys sisältää korjauksen kriittisiksi luokiteltuihin haavoittuvuuksiin, jotka voisivat johtaa oikeuksien laajennukseen nykyisen käyttäjän kontekstissä.
Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.
Versiot
|
Tuote |
Versio, jota haavoittuvuus koskee |
Ympäristö |
|
Creative Cloud -tietokonesovellus |
6.9.1.1 ja aiemmat versiot |
Windows |
Ratkaisu
Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:
|
Tuote |
Päivitetty versio |
Ympäristö |
Prioriteettiluokitus |
Saatavuus |
|
Creative Cloud -tietokonesovellus |
6.10.0.252.3 |
Windows |
3 |
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVSS-peruspisteet | CVSS-vektori | CVE-numero |
| Hallitsematon hakupolun elementti (CWE-427) | Käyttöoikeuksien laajennus | Kriittinen | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| Tarkistusajasta käyttöaikaan (TOCTOU) -kilpailuehto (CWE-367) | Käyttöoikeuksien laajennus | Kriittinen | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Kiitokset:
Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:
- Brandon Evans TrendAI Zero Day Initiative -ohjelmasta - CVE-2026-48272, CVE-2026-48344
HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.
Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.