Adoben tietoturvatiedote

Adobe Lightroom Classicin tietoturvapäivitykset | APSB21-97

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

ASPB21-97

26. lokakuuta 20201    

2

Yhteenveto

Adobe on julkaissut päivityksiä Adobe Lightroom Classic -ohjelmistoon Windows- ja macOS-käyttöjärjestelmille. Tämä päivitys ratkaisee kriittisen haavoittuvuuden. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.

Versiot

Tuote

Versio

Ympäristö

Lightroom Classic

10.3 ja aiemmat versiot      

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Lightroom Classic        

Lightroom Classic v10.4 ja v11.0 

Windows ja macOS

3

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Tilapäisen tiedoston luominen hakemistoon väärillä käyttöoikeuksilla (CWE-379

Käyttöoikeuksien laajennus  
        

Kriittinen

CVE-2021-40776 

Kiitokset

Adobe haluaa kiittää CQY:tä Topsec Alpha Teamista (yjdfy) tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.

  • CQY, Topsec Alpha Team (yjdfy) (CVE-2021-40776)

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?