Adoben tietoturvatiedote

Adobe FrameMaker Publishing Serverin tietoturvapäivitys | APSB24-38

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB24-38

11. kesäkuuta 2024 

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe FrameMaker Publishing Serverille.  Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa käyttöoikeuksien laajennukseen.

Versiot

Tuote

Versio

Ympäristö

Adobe FrameMaker Publishing Server

Versio 2022.2 ja aiemmat versiot

 

Versio 2020 päivitys 3   ja aiemmat versiot

 

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe FrameMaker Publishing Server

Versio 2022.3

 

 

Windows

 

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Virheellinen todennus (CWE-287)

Käyttöoikeuksien laajennus

Kriittinen

10

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2024-30299

Tietojen paljastuminen (CWE-200)

Käyttöoikeuksien laajennus

Kriittinen

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2024-30300

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • James Sebree – CVE-2024-30299, CVE-2024-30300

HUOMAUTUS: Adobella on HackerOnessa yksityinen, vain kutsutuille tarkoitettu buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, täytä tämä lomake, niin saat ohjeet.


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?