Adoben tietoturvatiedote

Adobe Illustratorin tietoturvapäivitykset | APSB20-37

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

ASPB20-37

16.6.2020

3

Yhteenveto

Adobe on julkaissut päivityksiä Adobe Illustrator 2020 -ohjelmiston Windows-versiolle. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia, jotka voivat johtaa koodin mielivaltaiseen suorittamiseen nykyisen käyttäjän kontekstissa.

Versiot, joita haavoittuvuus koskee

Tuote

Versio

Ympäristö

Illustrator 2020

24.1.2 ja aiemmat versiot   

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan  prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Illustrator 2020      

24.2

Windows ja macOS

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Puskurivirheet

Mielivaltaisen koodin suoritus  

Kriittinen

CVE-2020-9642

Muistin vioittuminen    

Mielivaltaisen koodin suoritus    

Kriittinen 

CVE-2020-9575

CVE-2020-9641

CVE-2020-9640

CVE-2020-9639

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä ja organisaatioita, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden tietoturvan suojaamisessa:    

  • Kushal Arvind Shah Fortinetin FortiGuard Labsista. (CVE-2020-9575)
  • Yonghui Han, Fortinetin FortiGuard Labs. (CVE-2020-9641, CVE-2020-9640, CVE-2020-9639, CVE-2020-9642)

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?