ID biuletynu
Dostępne aktualizacje zabezpieczeń programu Adobe After Effects | APSB20-09
|
Data publikacji |
Priorytet |
---|---|---|
APSB20-09 |
19 lutego 2020 r. |
3 |
Podsumowanie
Firma Adobe wydała aktualizację programu Adobe After Effects dla systemu Windows.Ta aktualizacja usuwa krytyczną luk w zabezpieczeniach dotyczącą zapisu poza zakresem, która mogły doprowadzić do wykonania dowolnego kodu w kontekście bieżącego użytkownika.
Wersje, których dotyczy problem
Produkt |
Wersja |
Platforma |
---|---|---|
Adobe After Effects |
16.1.2 i starsze wersje |
Windows |
Rozwiązanie
Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery. Więcej informacji znajduje się na tej stronie pomocy.
Produkt |
Wersja |
Platforma |
Priorytet Ocena |
Dostępność |
---|---|---|---|---|
Adobe After Effects |
17.0.4 |
Windows i macOS |
3 |
W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.
Informacje o luce w zabezpieczeniach
Kategoria luki w zabezpieczeniach |
Wpływ luki w zabezpieczeniach |
Ostrość |
Numery CVE |
---|---|---|---|
Zapis poza zakresem |
Wykonanie dowolnego kodu |
Krytyczna |
CVE-2020-3765 |
Podziękowania
Firma Adobe pragnie podziękować Matowi Powellowi i Michaelowi DePlante'owi z firmy Trend Micro za zgłoszenie tych luk oraz współpracę z firmą Adobe, mającą na celu ochronę użytkowników.
Wersje
26 lutego 2020 r.: Zaktualizowano sekcję Rozwiązanie w celu uwzględnienia dostępności wersji 17.0.4 w związku z luką CVE-2020-3765.W biuletynie pierwotnie wskazano wersję 17.0.3.
21 lipca 2020 r.: Zaktualizowano sekcję Podziękowania.