Adoben tietoturvatiedote

Adobe RoboHelp Serverin tietoturvapäivitykset | APSB21-44

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

ASPB21-44

8. kesäkuuta 2021      

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen RoboHelp Serveriin. Tämä päivitys ratkaisee kriittiseksi luokitellun haavoittuvuuden. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.     

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

RoboHelp Server

2019.0.9 ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote

Versio

Ympäristö

Prioriteettiluokitus

Saatavuus

RoboHelp Server

2020.0.1  

Windows

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet

CVE-numerot

Polun vaihtuminen

(CWE-22)

Mielivaltaisen koodin suoritus

Kriittinen

8.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28588

Kiitokset

Adobe haluaa kiittää anonyymiä, joka yhdessä Trend Micron Zero Day Initiative -ohjelman kanssa ilmoitti tästä ongelmasta ja auttoi Adobea sen asiakkaiden suojaamisessa. 


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?