Adoben tietoturvatiedote

Adobe FrameMaker Publishing Serverin tietoturvapäivitys | APSB24-10

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB24-10

13. helmikuuta 2024 

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe FrameMaker Publishing Serverille.  Tämä päivitys ratkaisee kriittisen  haavoittuvuuden. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa tietoturvaominaisuuden ohitukseen.           

Versiot

Tuote

Versio

Ympäristö

Adobe FrameMaker Publishing Server

Versio 2022 päivitys 1   ja aiemmat versiot

 

Versio 2020 päivitys 2 ja aiemmat versiot

 

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe FrameMaker Publishing Server

Versio 2022.2


Versio 2020 päivitys 3

 

Windows

 

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Virheellinen todennus (CWE-287)

Tietoturvaominaisuuden ohitus

Kriittinen

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2024-20738

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • Tenable Research – CVE-2024-20738

HUOMAUTUS: Adobella on HackerOnessa yksityinen, vain kutsutuille tarkoitettu buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, täytä tämä lomake, niin saat ohjeet.


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?