Biuletyn dotyczący zabezpieczeń firmy Adobe
Dostępne aktualizacje zabezpieczeń aplikacji Creative Cloud na komputer | APSB19-11
ID biuletynu Data publikacji Priorytet
APSB19-11 12 lutego 2019 3

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń dla instalatora aplikacji Creative Cloud na komputery z systemem Windows.  Ta aktualizacja usuwa lukę związaną z niebezpiecznym wczytywaniem bibliotek przez instalator, która mogła prowadzić do eskalacji uprawnień. 

Zagrożone wersje

Produkt Zagrożona wersja Platforma
Aplikacja Creative Cloud na komputery (instalator) 

4.7.0.400 i starsze wersje

Windows

Rozwiązanie

Firma Adobe nadaje tej aktualizacji następującą ocenę priorytetu i zaleca użytkownikom aktualizację zainstalowanego oprogramowania do najnowszej wersji:

Produkt Zaktualizowana wersja Platforma Ocena priorytetu Dostępność
Aplikacja Creative Cloud na komputery (instalator) 4.8.0.410 Windows 
3 Centrum pobierania

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach Wpływ luki w zabezpieczeniach Istotność Numery CVE
Niebezpieczne wczytywanie bibliotek (przejmowanie bibliotek DLL) Podniesienie uprawnień Istotna CVE-2019-7093

Podziękowania

Firma Adobe składa podziękowania Tomohisie Hasegawie z firmy Canon Marketing Japan Inc. za zgłoszenie tego problemu (CVE-2019-7093) oraz współpracę z firmą Adobe w celu ochrony klientów.