Adoben tietoturvatiedote

Adobe Genuine Software Clientin tietoturvapäivitykset | APSB20-12

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB20-12

17. maaliskuuta 2020

3

Yhteenveto

Adobe on julkaissut päivityksiä Adobe Genuine Software Clientin Windows-versiolle. Tämä päivitys ratkaisee tärkeän haavoittuvuuden, joka saattaa johtaa käyttöoikeuksien laajentamiseen nykyisen käyttäjän kontekstissa.   

Versiot

Tuote

Versio

Ympäristö

Adobe Genuine Software Client

Versio 6.4 ja aiemmat versiot   

Windows

Huomautus:

Vahvista järjestelmääsi asennetun Adobe Genuine Software Clientin versio toimimalla seuraavien ohjeiden mukaan:

  • Siirry Windows-laitteissa hakemistoon C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient.
  • Napsauta tiedostoa AdobeGCClient.exe hiiren kakkospainikkeella ja valitse Ominaisuudet.
  • Siirry Tiedot-välilehteen, jossa näet tiedoston version.

Ratkaisu

Adobe luokittelee nämä päivitykset seuraavilla prioriteettiluokituksilla.

Tuote

Versio

Ympäristö

Prioriteettiluokitus

Adobe Genuine Software Client     

6.6

Windows ja macOS

3

Huomautus:

Adobe Genuine Software Clientilla on itsepäivitysmekanismi, joka suoritetaan säännöllisin aikavälein automaattisesti, kun isäntä on yhteydessä internetiin.  Lisätietoja Adobe Genuine Software Clientista saat täältä.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Epäturvalliset tiedostojen käyttöoikeudet

Käyttöoikeuksien laajennus

Tärkeä

CVE-2020-3766

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä ja organisaatioita, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden tietoturvan suojaamisessa:   

  • Andrew Hess (any1)
  • Glenn Lloyd, yhteistyössä Trend Micron Zero Day Initiative -ohjelman kanssa
  • Csaba Fitzl (@theevilbit) yhteistyössä iDefense Labsin kanssa (https://vcp.idefense.com/)

 

Versiot

5. toukokuuta 2020: päivitetty Kiitokset-osio sekä Ratkaisu- ja Ympäristö-osiot.

14. heinäkuuta 2020: tuotteen nimi on päivitetty Adobe Genuine Integrity Servicestä Adobe Genuine Serviceksi.

7. marraskuuta 2022: Päivitetty tuotteen nimeksi ”Adobe Genuine Software Client”

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?