Tiedotteen tunnus
InDesignin tietoturvapäivitykset | APSB17-38
|
Julkaisupäivä |
Prioriteetti |
---|---|---|
APSB17-38 |
14. marraskuuta 2017 |
3 |
Yhteenveto
Adobe on julkaissut päivityksen Windowsin ja Macintoshin InDesigniin. Tämä päivitys korjaa kriittisen muistin vioittumiseen liittyvän haavoittuvuuden, joka johtuu virheellisen .inx-tiedoston sopimattomasta käsittelystä.
Versiot
Tuote |
Versio, jota haavoittuvuus koskee |
Ympäristö |
InDesign |
12.1.0 ja aiemmat versiot |
Windows ja Macintosh |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
Tuote |
Päivitetty versio |
Ympäristö |
Prioriteettiluokitus |
Saatavuus |
InDesign |
13.0 |
Windows ja Macintosh |
3 |
Hallittujen ympäristöjen IT-järjestelmänvalvojat voivat luoda käyttöönottopaketit Creative Cloud Packagerin avulla. Lisätietoja on tällä ohjesivulla.
Lisätietoja haavoittuvuuksista
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numero |
---|---|---|---|
Muistin vioittuminen |
Koodin etäsuoritus |
Kriittinen |
CVE-2017-11302 |
Kiitokset
Adobe haluaa kiittää Honggang Reniä Fortinetin FortiGuard Labsista tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.