Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Media Encoder | APSB20-36

Bulletin-ID

Dato publisert

Prioritet

APSB20-36

14. juli 2020

3

Sammendrag

Adobe har lansert en oppdatering for Adobe Media Encoder.  Denne oppdateringen løser to kritiske sårbarheter for skriving utenfor område og en viktig lesing utenfor område som kan føre til henholdsvis vilkårlig kjøring av kode og avsløring av informasjon i konteksten av den aktuelle brukeren.

Berørte versjoner

Produkt

Versjon

Plattform

Adobe Media Encoder

14.2 og tidligere versjoner

Windows

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet.  Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.

Produkt

Versjon

Plattform

Prioritet

Adobe Media Encoder

14.3

Windows og macOS

3

I administrerte miljøer kan IT-administratorer bruke Admin Console til å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVE-numre

Lesing utenfor område

Avsløring av informasjon      

Viktig

CVE-2020-9649

Skriving utenfor område

Vilkårlig kjøring av kode 

Kritisk

CVE-2020-9650

CVE-2020-9646

Takk

Adobe takker rgod i samarbeid med Trend Micros Zero Day Initiative, for å ha rapportert disse problemene og for å samarbeide med Adobe for å bidra til å beskytte våre kunder.

Få hjelp raskere og enklere

Ny bruker?