Adoben tietoturvatiedote

Adobe Genuine Servicen tietoturvapäivitykset | APSB21-27

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB21-27

11. toukokuuta 2020

3

Yhteenveto

Adobe on julkaissut päivityksiä Adobe Genuine Servicen Windows- ja macOS-versiolle. Tämä päivitys ratkaisee tärkeän haavoittuvuuden, joka saattaa johtaa käyttöoikeuksien laajentamiseen nykyisen käyttäjän kontekstissa.

Versiot

Tuote

Versio

Ympäristö

Adobe Genuine Service

Versio 7.1 ja aiemmat versiot   

Windows ja macOS

Huomautus:

Vahvista järjestelmääsi asennetun Adobe Genuine Servicen versio toimimalla seuraavien ohjeiden mukaan:   

Windows-laitteet:

  • Siirry hakemistoon C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient.
  • Napsauta tiedostoa AdobeGCClient.exe hiiren kakkospainikkeella ja valitse Ominaisuudet.
  • Siirry Tiedot-välilehteen, jossa näet tiedoston version. 

Mac-laitteet:

  • Siirry hakemistoon /Library/Application Support/Adobe/AdobeGCClient/.
  • Napsauta tiedostoa AdobeGCClient hiiren kakkospainikkeella ja valitse Hae tiedot.
  • Näet versiotunnistetta vastaavan tiedostoversion.

Ratkaisu

Adobe luokittelee nämä päivitykset seuraavilla prioriteettiluokituksilla.

Tuote

Versio

Ympäristö

Prioriteettiluokitus

Adobe Genuine Service      

7.3

Windows ja macOS

3

Huomautus:

Adobe Genuine Integrity Servicellä on itsepäivitysmekanismi, joka suoritetaan säännöllisin aikavälein automaattisesti, kun isäntä on yhteydessä Internetiin.  Lisätietoja Adobe Genuine Integrity Servicestä saat täältä.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Suojaamattoman tiedoston käyttöoikeus

Käyttöoikeuksien laajennus

Tärkeä

CVE-2021-28547

Kiitokset

Adobe haluaa kiittää Qingyang Cheniä, joka ilmoitti edellä mainituista ongelmista ja auttoi Adobea sen asiakkaiden suojaamisessa. 

 

Adobe-logo

Kirjaudu sisään tiliisi