Adoben tietoturvatiedote

Adobe Illustratorin tietoturvapäivitykset | APSB19-36

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB19-36

12. marraskuuta 2019

3

Yhteenveto

Adobe on julkaissut päivityksiä Adobe Illustrator CC -ohjelmistoon Windows- ja macOS-käyttöjärjestelmille. Tämä päivitys ratkaisee kriittisiä ja tärkeitä haavoittuvuuksia, jotka voivat johtaa koodin etäsuorittamiseen nykyisen käyttäjän kontekstissa.

Versiot, joita haavoittuvuus koskee

Tuote

Versio

Ympäristö

Illustrator CC 2019     

23.1 ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan  prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Illustrator CC 2019         

24.0

Windows ja macOS

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Suojaamaton kirjaston lataus (DLL-kaappaus)

Käyttöoikeuksien laajennus

Tärkeä

CVE-2019-7962

Muistin vioittuminen    

Koodin etäsuoritus    

Kriittinen 

CVE-2019-8247

Muistin vioittuminen    

Koodin etäsuoritus    

Kriittinen 

CVE-2019-8248

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä ja organisaatioita, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden tietoturvan suojaamisessa: 

  • Yongjun Liu, nsfocusin tietoturvatiimi (CVE-2019-7962)
  • Kushal Arvind Shah, Fortinetin FortiGuard Labs (CVE-2019-8247 ja CVE-2019-8248)    

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?