Adoben tietoturvatiedote

Adobe Photoshopin tietoturvapäivitykset | APSB21-10

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB21-10

9. helmikuuta 2021      

3

Yhteenveto

Adobe on julkaissut Photoshop-ohjelmiston päivityksiä Windows- ja macOS-käyttöjärjestelmille. Nämä päivitykset ratkaisevat useita kriittisiä havoittuvuuksia.Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.

Versiot, joita haavoittuvuus koskee

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Photoshop 2020

21.2.4 ja aiemmat versiot

Windows ja macOS 

Photoshop 2021

22.1.1 ja aiemmat versiot

Windows ja macOS

Ratkaisu

Adobe luokittelee päivitykset seuraavan  prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.Lisätietoja on tällä ohjesivulla.

Tuote

Päivitetyt versiot

Ympäristö

Prioriteetti

Photoshop 2020

21.2.5

Windows ja macOS

3

Photoshop 2021

22.2

Windows ja macOS

3

Huomautus:

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numero

Rajat ylittävä lukeminen

Mielivaltaisen koodin suoritus 

Kriittinen 

CVE-2021-21049

CVE-2021-21050

Puskurin ylivuoto

Mielivaltaisen koodin suoritus 

Kriittinen 

CVE-2021-21048

CVE-2021-21051

Rajat ylittävä kirjoittaminen

Mielivaltaisen koodin suoritus 

Kriittinen 

CVE-2021-21047

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:

  • Tran Van Khang \xe2\x80\x93 khangkito (VinCSS) yhteistyössä Trend Micro Zero Day -ohjelman kanssa (CVE-2021-21047)
  • Francis Provencher {PRL} yhteistyössä Trend Micron Zero Day Initiative -ohjelman kanssa (CVE-2021-21048)
  • rgod yhteistyössä Trend Micro Zero Day -ohjelman kanssa (CVE-2021-21049, CVE-2021-21050)
  • guoxi (CVE-2021-21051)

 Adobe

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?

Adobe MAX 2024

Adobe MAX
Luovuuskonferenssi

14.–16.10. Miami Beach ja verkossa

Adobe MAX

Luovuuskonferenssi

14.–16.10. Miami Beach ja verkossa

Adobe MAX 2024

Adobe MAX
Luovuuskonferenssi

14.–16.10. Miami Beach ja verkossa

Adobe MAX

Luovuuskonferenssi

14.–16.10. Miami Beach ja verkossa