Adoben tietoturvatiedote

Adobe Lightroomin tietoturvapäivitykset | APSB20-74

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB20-74

8. joulukuuta 2020     

3

Yhteenveto

Adobe on julkaissut päivityksiä Adobe Lightroom Classic -ohjelmistoon Windows- ja macOS-käyttöjärjestelmille. Tämä päivitys ratkaisee kriittisen haavoittuvuuden. Jos haavoittuvuuksia onnistutaan hyödyntämään, ne voivat johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.  

Versiot, joita haavoittuvuus koskee

Tuote

Versio

Ympäristö

Lightroom Classic

10.0 ja aiemmat versiot      

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Lightroom Classic        

10.1

Windows ja macOS

3

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Hallitsemattoman hakupolun elementti

Mielivaltaisen koodin suoritus        

Kriittinen

CVE-2020-24447 

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä ja organisaatioita, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden tietoturvan suojaamisessa:   

  • Hou JingYi (@hjy79425575), Qihoo 360 CERT
  • Yongjun Liu, nsfocusin tietoturvatiimi.

Versiot

10. joulukuuta 2020: lisätty kiitos haavoittuvuudesta CVE-2020-24447.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?