ID biuletynu
Dostępne aktualizacje zabezpieczeń programu Adobe Photoshop CC | APSB18-17
| 
                    
     | 
                
            
                
                    
     Data publikacji  | 
                
            
                
                    
     Priorytet  | 
                
            
        
|---|---|---|
| 
                    
     APSB18-17  | 
            
                
                
                    
     14 maja 2018 r.  | 
            
                
                
                    
     3  | 
            
        
Podsumowanie
Firma Adobe udostępniła aktualizacje programu Photoshop CC do systemów Windows i macOS. W aktualizacjach tych wyeliminowano krytyczną lukę w zabezpieczeniach programu Photoshop CC w wersji 19.1.3 i starszych z serii 19.x oraz w wersji 18.1.3 i starszych z serii 18.x. Odpowiednie postępowanie mogło doprowadzić do wykonania dowolnego kodu w kontekście bieżącego użytkownika.
Wersje produktu, których dotyczy problem
| 
                    
     Produkt  | 
            
                
                
                    
     Zagrożona wersja  | 
            
                
                
                    
     Platforma  | 
            
        
| 
                    
     Photoshop CC 2018  | 
            
                
                
                    
     19.1.3 i starsze wersje  | 
            
                
                
                    
     Windows i macOS  | 
            
        
| 
                    
     Photoshop CC 2017  | 
            
                
                
                    
     18.1.3 i starsze wersje  | 
            
                
                
                    
     macOS  | 
            
        
| 
                    
     Photoshop CC 2017  | 
            
                
                
                    
     18.1.2 i starsze wersje  | 
            
                
                
                    
     Windows  | 
            
        
Rozwiązanie
Firma Adobe zaleca użytkownikom aktualizację zainstalowanego oprogramowania przy użyciu mechanizmów aktualizacji dostępnych w poszczególnych aplikacjach. W tym celu należy uruchomić daną aplikację, przejść do menu Help (Pomoc), a następnie kliknąć opcję „Updates” (Aktualizacje). Więcej informacji znajduje się na tej stronie pomocy.
| 
                    
     Produkt  | 
            
                
                
                    
     Zaktualizowane wersje  | 
            
                
                
                    
     Platforma  | 
            
        
| 
                    
     Photoshop CC 2018  | 
            
                
                
                    
     19.1.4  | 
            
                
                
                    
     Windows i macOS  | 
            
        
| 
                    
     Photoshop CC 2017  | 
            
                
                
                    
     18.1.4  | 
            
                
                
                    
     Windows i macOS  | 
            
        
W środowiskach zarządzanych przez dział IT administratorzy mogą utworzyć pakiety wdrożeniowe przy użyciu narzędzia Creative Cloud Packager. Więcej informacji o narzędziu Creative Cloud Packager znajduje się na tej stronie pomocy.
Informacje o luce w zabezpieczeniach
| 
                    
     Kategoria luki w zabezpieczeniach  | 
                
            
                
                    
     Wpływ luki w zabezpieczeniach  | 
                
            
                
                    
     Istotność  | 
                
            
                
                    
     Numer CVE  | 
                
            
        
|---|---|---|---|
| 
                    
     Zapis poza zakresem  | 
            
                
                
                    
     Zdalne wykonywanie kodu  | 
            
                
                
                    
     Krytyczna  | 
            
                
                
                    
     CVE-2018-4946  | 
            
        
Podziękowania
Firma Adobe pragnie podziękować Giwanowi Go współpracującemu w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2018-4946) za zgłoszenie tego problemu oraz za współpracę z firmą Adobe w celu ochrony naszych użytkowników.