Adoben tietoturvatiedote

Adobe Lightroomin tietoturvapäivitykset | APSB24-17

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

ASPB24-17

12. maaliskuuta  2024   

3

Yhteenveto

Adobe on julkaissut päivityksiä Adobe Lightroom for macOS -ohjelmalle, joka on julkaistu Applen App Storessa. Tämä päivitys ratkaisee kriittisen haavoittuvuuden.  Haavoittuvuuden onnistunut hyödyntäminen voi johtaa satunnaisten koodien suorittamiseen.

Versiot

Tuote

Versio

Ympäristö

Lightroom 

7.1.2 ja aiemmat versiot       

macOS

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Lightroomiin        

7.2

macOS sellaisena kuin se on julkaistu Applen App Storessa. 

3

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Epäluotettava hakupolku (CWE-426)

Mielivaltaisen koodin suoritus

Kriittinen

CVE-2024-20754 

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • YoKo Kho HakTrak Cybersecurity Squadista – CVE-2024-20754

HUOMAUTUS: Adobella on HackerOnessa yksityinen, vain kutsutuille tarkoitettu buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, täytä tämä lomake, niin saat ohjeet.

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Versiot

18. maaliskuuta 2024 – Päivitetty kiitos haavoittuvuudesta CVE-2024-20754 HakTrak Cybersecurity Squadin YoKo Kholle


Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?