Sikkerhetsoppdateringer tilgjengelig for Creative Cloud-skrivebordsprogrammet | APSB19-39
Produkt | Berørte versjoner | Plattform |
---|---|---|
Creative Cloud-skrivebordsprogrammet | 4.6.1 og tidligere versjoner |
Windows og macOS |
Slik kontrollerer du versjonen av Adobe Creative Cloud-skrivebordsprogrammet:
- Start Creative Cloud-skrivebordsprogrammet, og logg på med Adobe ID-en
- Klikk på tannhjulikonet, og velg Innstillinger > Generelt
Adobe kategoriserer denne oppdateringen med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:
Produkt | Oppdatert versjon | Plattform | Prioritet klassifisering | Tilgjengelighet |
---|---|---|---|---|
Creative Cloud-skrivebordsprogrammet | 4.9 | Windows og macOS |
2 | Nedlastingssenter |
Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVE-numre |
Usikker overføring av sensitive data | Informasjonslekkasje | Viktig | CVE-2019-8063 |
Sikkerhetsomgåelse | Tjenestenekt (DoS, Denial of Service) | Viktig | CVE-2019-7957 |
Usikre arvede tillatelser | Rettighetsutvidelse | Kritisk | CVE-2019-7958 |
Bruke komponenter med kjente sikkerhetsproblemer | Vilkårlig kjøring av kode | Kritisk | CVE-2019-7959 |
Sikkerhetsomgåelse | Rettighetsutvidelse | Kritisk | CVE-2019-8236 |
Adobe takker følgende personer og firmaer for at de rapporterte disse sikkerhetsproblemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:
- Eran Shimony fra CyberArk Labs (CVE-2019-7957, CVE-2019-8236)
- Rene Arends fra Exinit (CVE-2019-7959)
- David Beitey (CVE-2019-8063)
- Aaron Margosis, Microsoft og Kevin J. Crowe (CVE-2019-7958)