Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Animate | APSB20-61
|
Dato publisert |
Prioritet |
---|---|---|
APSB61-20 |
20. oktober 2020 |
3 |
Sammendrag
Adobe har lansert oppdateringer for Adobe Animate for Windows ond macOS. Denne oppdateringen løser flere kritiske sårbarheter. Vellykket utnytting kan føre til vilkårlig kjøring av kode i konteksten til gjeldende bruker.
Berørte versjoner
Produkt |
Versjon |
Plattform |
---|---|---|
Animate |
20.5 og tidligere versjoner |
Windows |
Animate |
20.5.1 og tidligere versjoner |
Windows |
Løsning
Adobe kategoriserer denne oppdateringen med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
Produkt |
Versjon |
Plattform |
Prioritet |
Tilgjengelighet |
---|---|---|---|---|
Animate |
21.0 |
Windows og macOS |
3 |
|
Animate |
20.5.2 |
Windows og macOS |
3 |
I administrerte miljøer kan IT-administratorer bruke Admin Console til å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.
Informasjon om sikkerhetsproblemet
Sikkerhetsproblemkategori |
Sikkerhetsprobleminnvirkning |
Alvorlighetsgrad |
CVE-numre |
---|---|---|---|
Dobbel-fri |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2020-9747 |
Stakkbasert bufferoverflyt |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2020-9748 |
Lesing utenfor område |
Vilkårlig kjøring av kode |
Kritisk |
CVE-2020-9749 CVE-2020-9750 |
Takk
Adobe takker Kexu Wang hos Fortinets FortiGuard Labs for at han rapporterte dette problemet og samarbeider med oss for å beskytte våre kunders sikkerhet.
Revisjoner
23. juni 2018: Oppdaterte de berørte versjons- og løsningsversjonstabellene med LTS-versjonsdetaljer.