Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępne aktualizacje zabezpieczeń dla programów Adobe Photoshop CC i Bridge CC

Data wydania: 9 lutego 2016

Identyfikator luki: APSB16-03

Priorytet: 3

Numer CVE: CVE-2016-0951, CVE-2016-0952, CVE-2016-0953

Platforma: Windows i Macintosh

Podsumowanie

Firma Adobe wydała aktualizacje programów Photoshop CC i Bridge CC dla platform Windows i Macintosh. Te aktualizacje usuwają krytyczne luki w zabezpieczeniach mogące pozwolić osobie atakującej na przejęcie kontroli nad systemem, w którym występują.

Zagrożone wersje oprogramowania

Produkt Zagrożona wersja Platforma
Adobe Photoshop CC 16.1.1 (2015.1.1) i starsze wersje Windows i Macintosh
Adobe Bridge CC 6.1.1 i starsze wersje Windows i Macintosh

Rozwiązanie

Produkt Zaktualizowana wersja Platforma Ocena priorytetu
Adobe Photoshop CC 2015 16.1.2 (2015.1.2) Windows i Macintosh 3
Adobe Photoshop CC 2014 15.2.4 (2014.2.4) Windows i Macintosh 3
Adobe Bridge CC 6.2 Windows i Macintosh 3

Firma Adobe zaleca użytkownikom aktualizację aplikacji Photoshop CC 2015 i Bridge CC. W tym celu należy uruchomić każdą z nich, przejść do menu Help (Pomoc) i kliknąć opcję „Updates” (Aktualizacje). Więcej informacji znajduje się na tej stronie pomocy.

Aktualizację aplikacji Photoshop CC 2014.2.4 (15.2.4) można pobrać tylko przy użyciu poniższych łączy:

Uwaga: Aktualizacje do wersji 15.2.4 nie są dostępne po wybraniu w aplikacji opcji Help > Updates (Pomoc > Aktualizacje) i nie są widoczne w sekcji Applications & Updates (Aplikacje i aktualizacje) aplikacji Creative Cloud ani narzędzia Creative Cloud Packager. Poprawki należy pobrać bezpośrednio spod podanych wyżej adresów.

W środowiskach zarządzanych przez dział IT administratorzy mogą utworzyć pakiety wdrożeniowe przy użyciu narzędzia Creative Cloud Packager, korzystając z opcji „Add Offline Media” (Dodaj nośnik offline) tak, jak to opisano tutaj.

Więcej informacji o narzędziu Creative Cloud Packager znajduje się na tej stronie pomocy.

Informacje o luce w zabezpieczeniach

  • Te aktualizacje usuwają luki w zabezpieczeniach polegające na uszkadzaniu zawartości pamięci, które mogą prowadzić do wykonania kodu (-2016-, CVE-0951, CVE-2016-0952, CVE-2016-0953).

Podziękowania

Firma Adobe pragnie podziękować Francisowi Provencherowi z COSIG (CVE-2016-0951, CVE-2016-0952, CVE-2016-0953) za współpracę z firmą Adobe na rzecz bezpieczeństwa naszych klientów.