Tiedotteen tunnus
Adobe Photoshop CC:n tietoturvapäivitykset | APSB18-17
|
Julkaisupäivä |
Prioriteetti |
---|---|---|
APSB18-17 |
14. toukokuuta 2018 |
3 |
Yhteenveto
Adobe on julkaissut Photoshop CC -ohjelmiston päivityksiä Windows- ja macOS-käyttöjärjestelmille. Päivityksillä korjataan kriittinen haavoittuvuus Photoshop CC 19.1.3 -versiossa ja aiemmissa 19.x-versioissa sekä 18.1.3-versiossa ja aiemmissa 18.x-versioissa. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.
Versiot, joita haavoittuvuus koskee
Tuote |
Versio, jota haavoittuvuus koskee |
Ympäristö |
Photoshop CC 2018 |
19.1.3 ja aiemmat versiot |
Windows ja macOS |
Photoshop CC 2017 |
18.1.3 ja aiemmat versiot |
macOS |
Photoshop CC 2017 |
18.1.2 ja aiemmat versiot |
Windows |
Ratkaisu
Adobe suosittele käyttäjiä päivittämään ohjelmistojen asennukset käynnistämällä kukin sovellus ja valitsemalla Help (Ohje) -valikosta Updates (Päivitykset). Lisätietoja on tällä ohjesivulla.
Tuote |
Päivitetyt versiot |
Ympäristö |
Photoshop CC 2018 |
19.1.4 |
Windows ja macOS |
Photoshop CC 2017 |
18.1.4 |
Windows ja macOS |
Hallittujen ympäristöjen IT-järjestelmänvalvojat voivat luoda käyttöönottopaketit Creative Cloud Packagerin avulla. Tällä ohjesivulla on lisätietoja Creative Cloud Packagerista.
Lisätietoja haavoittuvuuksista
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numero |
---|---|---|---|
Rajat ylittävä kirjoittaminen |
Koodin etäsuoritus |
Kriittinen |
CVE-2018-4946 |
Kiitokset
Adobe haluaa kiittää seuraavia henkilöitä ja organisaatioita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa: Giwan Go, yhteistyössä Trend Micron Zero Day Initiative -ohjelman kanssa (CVE-2018-4946).