ID biuletynu
Dostępne aktualizacje zabezpieczeń programu Adobe Framemaker | APSB20-04
|  | Data publikacji | Priorytet | 
|---|---|---|
| APSB20-04 | 11 lutego 2020 | 3 | 
Podsumowanie
Firma Adobe wydała aktualizację zabezpieczeń programu Adobe Framemaker. Ta aktualizacja rozwiązuje problemy związane z wieloma krytycznymi lukami. Odpowiednie postępowanie mogło doprowadzić do wykonania dowolnego kodu w kontekście bieżącego użytkownika.
Wersje, których dotyczy problem
| Produkt | Wersja | Platforma | 
|---|---|---|
| Adobe Framemaker | 2019.0.4 i wcześniejsze | Windows | 
Rozwiązanie
Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji:
| Produkt | Wersja | Platforma | Priorytet | Dostępność | 
|---|---|---|---|---|
| Adobe Framemaker | 2019.0.5 | Windows | 3 | 
Informacje o luce w zabezpieczeniach
| Kategoria luki w zabezpieczeniach | Wpływ luki w zabezpieczeniach | Ostrość | Numery CVE | 
|---|---|---|---|
| Błąd bufora     | Wykonanie dowolnego kodu | Krytyczna | CVE-2020-3734     | 
| Przepełnienie sterty     | Wykonanie dowolnego kodu | Krytyczna | CVE-2020-3731 CVE-2020-3735 | 
| Uszkodzenie pamięci  | Wykonanie dowolnego kodu | Krytyczna | CVE-2020-3739 CVE-2020-3740     | 
| Zapis poza zakresem     | Wykonanie dowolnego kodu | Krytyczna | CVE-2020-3720 CVE-2020-3721 CVE-2020-3722 CVE-2020-3723 CVE-2020-3724 CVE-2020-3725 CVE-2020-3726 CVE-2020-3727 CVE-2020-3728 CVE-2020-3729 CVE-2020-3730 CVE-2020-3732 CVE-2020-3733 CVE-2020-3736 CVE-2020-3737 CVE-2020-3738     | 
Podziękowania
Firma Adobe składa podziękowania Kdot z programu Zero Day Initiative firmy Trend Micro za zgłoszenie tego problemu i współpracę z firmą Adobe w celu ochrony naszych klientów.