Adobe 安全性公告

發佈 Adobe Photoshop 的安全性更新 | APSB20-63

安全性公告 ID

發佈日期

優先順序

APSB20-63 

2020 年 10 月 20 日

3

摘要

Adobe 已發佈適用於 Windows 與 macOS 作業系統的 Photoshop 更新。此更新可解決一項重大弱點。此弱點一旦遭有心人士利用,可能導致使用過程中,系統發生任意執行程式碼的問題。


受影響的版本

產品

受影響的版本

平台

Photoshop CC 2019

20.0.10 (含) 以前版本

Windows 

Photoshop 2020

21.2.2 (含) 以前版本

Windows 

解決方法

Adobe 依照下列優先順序分級將這些更新分類,並建議使用者透過 Creative Cloud 桌面應用程式的更新機制,將其安裝的版本更新至最新版本。如需詳細資訊,請參閱說明頁面

產品

更新版本

平台

優先順序

Photoshop 2020

21.2.3

Windows 和 macOS

3

Photoshop 2021

22.0

Windows 和 macOS

3

註解:

若是受管理環境,IT 管理員可使用 Admin Console 為一般使用者部署 Creative Cloud 應用程式。如需詳細資訊,請參閱本說明頁面

弱點詳細資料

弱點類別

弱點影響

嚴重性

CVE 編號

搜尋路徑元素不受控制

任意執行程式碼

重大  

CVE-2020-24420

鳴謝

Adobe 在此感謝 Qihoo 360 CERT 的 Hou JingYi (@hjy79425575) 提報這些問題,與 Adobe 共同保護客戶安全。

更快、更輕鬆地獲得協助

新的使用者?