Adoben tietoturvatiedote

Adobe FrameMaker Publishing Serverin tietoturvapäivitys | APSB23-58

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB23-58

14. marraskuuta 2023   

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe FrameMaker Publishing Serverille.  Tämä päivitys ratkaisee kriittisen  haavoittuvuuden. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa tietoturvaominaisuuden ohitukseen.           

Versiot

Tuote

Versio

Ympäristö

Adobe FrameMaker Publishing Server

Versio 2022   ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe FrameMaker Publishing Server

Versio 2022 päivitys 1

Windows

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Sopimaton käyttöoikeuksien valvonta (CWE-284)

Tietoturvaominaisuuden ohitus

Kriittinen

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2023-44324

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • Nimetön yhteistyössä Trend Micron Zero Day Initiativen kanssa – CVE-2023-44324

HUOMAUTUS: Adobella on HackerOnessa yksityinen, vain kutsutuille tarkoitettu buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, täytä tämä lomake, niin saat ohjeet.


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?