Tiedotteen tunnus
Adobe Lightroom Classicin tietoturvapäivitykset | APSB21-97
|
Julkaisupäivä |
Prioriteetti |
---|---|---|
ASPB21-97 |
26. lokakuuta 20201 |
2 |
Yhteenveto
Adobe on julkaissut päivityksiä Adobe Lightroom Classic -ohjelmistoon Windows- ja macOS-käyttöjärjestelmille. Tämä päivitys ratkaisee kriittisen haavoittuvuuden. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.
Versiot
Tuote |
Versio |
Ympäristö |
---|---|---|
Lightroom Classic |
10.3 ja aiemmat versiot |
Windows |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta. Lisätietoja on tällä ohjesivulla.
Tuote |
Versio |
Ympäristö |
Prioriteettiluokitus |
Saatavuus |
---|---|---|---|---|
Lightroom Classic |
Lightroom Classic v10.4 ja v11.0 |
Windows ja macOS |
3 |
Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.
Lisätietoja haavoittuvuuksista
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numerot |
---|---|---|---|
Tilapäisen tiedoston luominen hakemistoon väärillä käyttöoikeuksilla (CWE-379) |
Käyttöoikeuksien laajennus |
Kriittinen |
CVE-2021-40776 |
Kiitokset
Adobe haluaa kiittää CQY:tä Topsec Alpha Teamista (yjdfy) tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.
CQY, Topsec Alpha Team (yjdfy) (CVE-2021-40776)