InDesign 的安全性更新已推出 | APSB17-38
安全性公告 ID 發佈日期 優先順序
APSB17-38
2017 年 11 月 14 日 3

摘要

Adobe 已針對 Windows 和 Macintosh 發佈 InDesign 的更新。此更新可解決因不當處理格式錯誤的 .inx 檔案所造成的重大等級記憶體損毀弱點。

受影響的版本

產品 受影響的版本 平台
InDesign
12.1.0 及舊版
Windows 與 Macintosh

解決方法

Adobe 將這些更新分類為下列優先順序分級,並建議使用者將安裝更新為最新版本:

產品 更新版本 平台 優先順序分級 上市情況
InDesign 13.0 Windows 與 Macintosh 3 版本注意事項

對於受管理環境,IT 管理員可以使用 Creative Cloud Packager 來建立部署套件。如需詳細資訊,請參閱本說明頁面

弱點詳細資料

弱點類別 弱點影響 嚴重性 CVE 編號
記憶體損毀 遠端程式碼執行 重大 CVE-2017-11302

鳴謝

Adobe 感謝 Fortinet 的 FortiGuard Labs 的 Honggang Ren 回報此問題 ,並與 Adobe 共同協助保護我們的客戶。