Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Photoshop CC

Lanseringsdato: 11. april 2017

Sikkerhetsproblemidentifikator: APSB17-12

Prioritet: 3

CVE-numre: CVE-2017-3004, CVE-2017-3005

Plattform: Windows og Macintosh

Sammendrag

Adobe har lansert oppdateringer for Photoshop CC for Windows og Macintosh. Disse oppdateringene løser et  kritisk sikkerhetsproblemer med minneødeleggelse under analyse av PCX-filer som kan føre til kjøring av
kode (CVE-2017-3004). Disse oppdateringene løser også et sikkerhetsproblem med søkebane uten anførselstegn i
Photoshop på Windows (CVE-2017-3005).

Berørte programversjoner

Produkt Berørte versjoner Plattform
Adobe Photoshop CC 2017 18.0.1 og tidligere versjoner Windows og Macintosh
Adobe Photoshop CC 2015.5 17.0.1 (2015.5.1) og tidligere versjoner Windows og Macintosh

Løsning

Adobe anbefaler at brukerne oppdaterer programvareinstallasjonene via programmets oppdateringsmekanisme ved å starte programmet, gå til Hjelp-menyen og klikke Oppdateringer. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.

Produkt Oppdatert versjon Plattform Prioritet klassifisering
Adobe Photoshop CC 2017 18.1 Windows og Macintosh 3
Adobe Photoshop CC 2015.5 17.0.2 (2015.5.2) Windows og Macintosh 3

I administrerte miljøer kan IT-administratorer bruke Creative Cloud Packager til å opprette distribusjonspakker. Se denne hjelpesiden for mer informasjon om Creative Cloud Packager. 

Informasjon om sikkerhetsproblemet

  • Disse oppdateringene løser et  kritisk sikkerhetsproblemer med minneødeleggelse under analyse av PCX-filer som kan føre til kjøring av kode (CVE-2017-3004).
  • Disse oppdateringene løser et sikkerhetsproblem med søkebane uten anførselstegn i Photoshop på Windows (CVE-2017-3005).

Takk

Adobe takker følgende personer og firmaer for at de rapporterte disse sikkerhetsproblemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:

  • Kushal Arvind Shah fra Fortinets FortiGuard Labs (CVE-2017-3004)
  • Cyril Vallicari / HTTPCS – Ziwit (CVE-2017-3005)