Adoben tietoturvatiedote

Adobe InCopyn tietoturvapäivitys | APSB23-64

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB23-64

13. elokuuta 2024

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe InCopyyn.  Tämä päivitys korjaa kriittisen haavoittuvuuden. Haavoittuvuuksien onnistunut hyödyntäminen voi johtaa satunnaisten koodien suorittamiseen.                    

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Adobe InCopy  

19.4 ja aiemmat versiot

Windows ja macOS

Adobe InCopy  

18.5.2 ja aiemmat versiot      

Windows ja macOS

Ratkaisu

Adobe luokittelee nämä päivitykset seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään ohjelmistoasennuksensa Creative Cloud -tietokonesovelluksen päivitysohjelmalla tai valitsemalla InCopyn Ohje-valikosta ”Päivitetään”. Lisätietoja on tällä ohjesivulla.

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Adobe InCopy   

19.5

Windows ja macOS

3

Adobe InCopy   

18.5.3

Windows ja macOS

3

Hallittujen ympäristöjen IT-järjestelmänvalvojat voivat luoda käyttöönottopaketit Creative Cloud Packagerin avulla. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numero

Kokonaisluvun ylivuoto tai rivitys (CWE-190)

Mielivaltaisen koodin suoritus

Kriittinen 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-41858

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa.

  • yjdfy – CVE-2024-41858

HUOMAUTUS: Adobella on HackerOnessa yksityinen, vain kutsutuille tarkoitettu buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, täytä tämä lomake, niin saat ohjeet.

-------------------------------------------------------------------------------------------------------------------------------------------------

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?