Adoben tietoturvatiedote

Adobe Media Encoderin tietoturvapäivitykset | APSB19-29

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB19-29

14. toukokuuta 2019

3

Yhteenveto

Adobe on julkaissut päivityksen Adobe Media Encoderiin. Päivitys ratkaisee kriittisen tiedostojen jäsennyshaavoittuvuuden.  Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.

Versiot, joita haavoittuvuus koskee

Tuote

Versio

Ympäristö

Adobe Media Encoder

13.0.2

Windows ja macOS

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Adobe suosittelee päivittämään ohjelmiston Creative Cloud -työpöytäsovelluksen päivitystoiminnon avulla.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteetti

Adobe Media Encoder

13.1

Windows ja macOS

3

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön hallintakonsolin kautta. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Muistin vapauttamisen jälkeinen hyökkäys

Koodin etäsuoritus

Kriittinen

CVE-2019-7842

Rajat ylittävä lukeminen

Tietojen paljastuminen

Tärkeä

CVE-2019-7844

Kiitokset

Adobe haluaa kiittää Trend Micro Zero Day Initiative -ohjelman Mat Powellia, joka ilmoitti näistä ongelmista ja auttoi meitä asiakkaidemme suojauksen varmistamisessa. 

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?