Tiedotteen tunnus
Adobe Media Encoderin tietoturvapäivitykset | APSB19-29
|
Julkaisupäivä |
Prioriteetti |
---|---|---|
APSB19-29 |
14. toukokuuta 2019 |
3 |
Yhteenveto
Adobe on julkaissut päivityksen Adobe Media Encoderiin. Päivitys ratkaisee kriittisen tiedostojen jäsennyshaavoittuvuuden. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.
Versiot, joita haavoittuvuus koskee
Tuote |
Versio |
Ympäristö |
---|---|---|
Adobe Media Encoder |
13.0.2 |
Windows ja macOS |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
Adobe suosittelee päivittämään ohjelmiston Creative Cloud -työpöytäsovelluksen päivitystoiminnon avulla. Lisätietoja on tällä ohjesivulla.
Tuote |
Versio |
Ympäristö |
Prioriteetti |
---|---|---|---|
Adobe Media Encoder |
13.1 |
Windows ja macOS |
3 |
Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön hallintakonsolin kautta. Lisätietoja on tällä ohjesivulla.
Lisätietoja haavoittuvuuksista
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numerot |
---|---|---|---|
Muistin vapauttamisen jälkeinen hyökkäys |
Koodin etäsuoritus |
Kriittinen |
CVE-2019-7842 |
Rajat ylittävä lukeminen |
Tietojen paljastuminen |
Tärkeä |
CVE-2019-7844 |
Kiitokset
Adobe haluaa kiittää Trend Micro Zero Day Initiative -ohjelman Mat Powellia, joka ilmoitti näistä ongelmista ja auttoi meitä asiakkaidemme suojauksen varmistamisessa.