Adoben tietoturvatiedote

Adobe Illustratorin tietoturvapäivitykset | APSB22-02

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

ASPB22-02

11. tammikuuta  2022     

3

Yhteenveto

Adobe on julkaissut päivityksen Adobe Illustrator 2021:een. Tämä päivitys ratkaisee tärkeän ja kohtalaisen haavoittuvuuden, joka voi johtaa käyttöoikeuksien laajentumiseen.    
             

Versiot

Tuote

Versio

Ympäristö

Illustrator 2022

26.0.1 ja aiemmat versiot 
 

Windows ja macOS

Illustrator 2021

25.4.2 ja aiemmat versiot 

Windows ja macOS

Ratkaisu

Adobe luokittelee päivitykset seuraavan  prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Illustrator 2022    

26.0.2

Windows ja macOS

3

Illustrator 2021    

25.4.3

Windows ja macOS

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Rajat ylittävä lukeminen (CWE-125

Käyttöoikeuksien laajennus

Kohtalainen

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-43752

Rajat ylittävä lukeminen (CWE-125)

Käyttöoikeuksien laajennus

Tärkeä

4.0

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-44700

Kiitokset

Adobe haluaa kiittää seuraavaa tutkijaa näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:

  • Mat Powell Trend Micro Zero Day Initiative -ohjelmasta – CVE-2021-43752, CVE-2021-44700


 


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?