Tiedotteen tunnus
Adobe Genuine Software Clientin tietoturvapäivitykset | APSB20-42
|
Julkaisupäivä |
Prioriteetti |
---|---|---|
APSB20-42 |
14. heinäkuuta 2020 |
3 |
Yhteenveto
Adobe on julkaissut päivityksiä Adobe Genuine Software Clientin Windows- ja macOS-versiolle. Tämä päivitys ratkaisee tärkeitä haavoittuvuuksia, jotka saattavat johtaa käyttöoikeuksien laajentamiseen nykyisen käyttäjän kontekstissa.
Versiot
Tuote |
Versio |
Ympäristö |
---|---|---|
Adobe Genuine Software Client |
Versio 6.6 ja aiemmat versiot |
Windows ja macOS |
Vahvista järjestelmääsi asennetun Adobe Genuine Software Clientin versio toimimalla seuraavien ohjeiden mukaan:
- Siirry Windows-laitteissa hakemistoon C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient.
- Napsauta tiedostoa AdobeGCClient.exe hiiren kakkospainikkeella ja valitse Ominaisuudet.
- Siirry Tiedot-välilehteen, jossa näet tiedoston version.
Ratkaisu
Adobe luokittelee nämä päivitykset seuraavilla prioriteettiluokituksilla.
Tuote |
Versio |
Ympäristö |
Prioriteettiluokitus |
---|---|---|---|
Adobe Genuine Software Client |
7.1 |
Windows ja macOS |
3 |
Adobe Genuine Software Clientilla on itsepäivitysmekanismi, joka suoritetaan säännöllisin aikavälein automaattisesti, kun isäntä on yhteydessä internetiin. Lisätietoja Adobe Genuine Software Clientista saat täältä.
Lisätietoja haavoittuvuuksista
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numerot |
---|---|---|---|
Turvattoman kirjaston lataus |
Käyttöoikeuksien laajennus |
Tärkeä |
CVE-2020-9667 CVE-2020-9681 |
Symbolisten linkkien virheellinen käsittely |
Käyttöoikeuksien laajennus |
Tärkeä |
CVE-2020-9668 |
Kiitokset
Adobe haluaa kiittää seuraavia henkilöitä ja organisaatioita, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden tietoturvan suojaamisessa:
- Adrian Denkiewicz CQUREsta (CVE-2020-9667)
- Zhongcheng Li(CK01) Topsec Alpha Teamistä (CVE-2020-9668, CVE-2020-9681)
Versiot
5. toukokuuta 2020: päivitetty Kiitokset-osio sekä Ratkaisu- ja Ympäristö-osiot.
8. marraskuuta 2022: Päivitetty tuotteen nimeksi ”Adobe Genuine Software Client”