Adoben tietoturvatiedote

Adobe InCopyn tietoturvapäivitys | APSB23-13

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB23-13

11. huhtikuuta 2023

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe InCopyyn.  Tämä päivitys korjaa kriittisen haavoittuvuuden. Haavoittuvuuksien onnistunut hyödyntäminen voi johtaa satunnaisten koodien suorittamiseen.                    

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Adobe InCopy  

18.1 ja aiemmat versiot

Windows ja macOS

Adobe InCopy  

17.4 ja aiemmat versiot      

Windows ja macOS

Ratkaisu

Adobe luokittelee nämä päivitykset seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään ohjelmistoasennuksensa Creative Cloud -tietokonesovelluksen päivitysohjelmalla tai valitsemalla InCopyn Ohje-valikosta ”Päivitykset”. Lisätietoja on tällä ohjesivulla.

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Adobe InCopy   

18.2

Windows ja macOS

3

Adobe InCopy   

17.4.1

Windows ja macOS

3

Hallittujen ympäristöjen IT-järjestelmänvalvojat voivat luoda käyttöönottopaketit Creative Cloud Packagerin avulla. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numero

Use After Free (CWE-416)

Mielivaltaisen koodin suoritus

Kriittinen 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-22235

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa.

  • Qingyang Chen, Topsec Alpha Team – CVE-2023-22235

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?