Adoben tietoturvatiedote

Adobe Illustratorin (CS6) korjaustiedosto

Julkaisupäivä: 13. toukokuuta 2014

Haavoittuvuuden tunniste: APSB14-11

Prioriteetti: Katso alla oleva taulukko

CVE-numero: CVE-2014-0513

Ympäristö: Windows ja Macintosh

Yhteenveto

Adobe on julkaissut korjaustiedoston Adobe Illustratorin (CS6) Windows- ja Macintosh-versioille. Tämä korjaustiedosto ratkaisee haavoittuvuuden, jota hyödyntämällä järjestelmässä voidaan etäsuorittaa koodia. Adobe kehottaa käyttäjiä päivittämään asennetut ohjelmistonsa alla olevan Ratkaisu-osan ohjeiden mukaan.

Ohjelmistoversiot, joita haavoittuvuus koskee

  • Adobe Illustrator for CS6 -versio 16.2.0 ja aiemmat Windows-versiot (tilausversio)
  • Adobe Illustrator for CS6 -versio 16.2.1 ja aiemmat Windows-versiot (tilausversio)
  • Adobe Illustrator for CS6 -versio 16.0.3 ja aiemmat Windows-versiot (muu kuin tilausversio)
  • Adobe Illustrator for CS6 -versio 16.0.4 ja aiemmat Windows-versiot (muu kuin tilausversio)

Ratkaisu

Adobe kehottaa käyttäjiä päivittämään ohjelmistonsa seuraavien ohjeiden mukaan:

Lataa

Prioriteetti- ja vakavuusluokitukset

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus
Adobe Illustrator (tilausversio) 16.2.2 Windows 3
Adobe Illustrator (muu kuin tilausversio) 16.0.5 Windows 3
Adobe Illustrator (tilausversio) 16.2.2 Macintosh 3
Adobe Illustrator (muu kuin tilausversio) 16.0.5 Macintosh 3

Nämä päivitykset ratkaisevat ohjelmiston kriittisen haavoittuvuuden.

Tiedot

Adobe on julkaissut korjaustiedoston Adobe Illustratorin (CS6) Windows- ja Macintosh-versioille. Tämä korjaustiedosto ratkaisee haavoittuvuuden, jota hyödyntämällä järjestelmässä voidaan etäsuorittaa koodia. Adobe kehottaa käyttäjiä päivittämään asennetut ohjelmistonsa edellä olevan Ratkaisu-osan ohjeiden mukaan.

Nämä päivitykset ratkaisevat puskurin ylivuoto-ongelman, joka voi johtaa mielivaltaiseen koodin suoritukseen (CVE-2014-0513).

Kiitokset

Adobe kiittää Noam Rathausta tästä ongelmasta (CVE-2014-0513) ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.