Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępne aktualizacje zabezpieczeń programu Adobe Photoshop | APSB20-14

ID biuletynu

Data publikacji

Priorytet

APSB20-14

17 marca 2020

3

Podsumowanie

Firma Adobe udostępniła aktualizacje programu Photoshop do systemów Windows i macOS. Te aktualizacje usuwają wiele krytycznych i istotnych luk w zabezpieczeniach.  Odpowiednie postępowanie mogło doprowadzić do wykonania dowolnego kodu w kontekście bieżącego użytkownika.   

Wersje produktu, których dotyczy problem

Produkt

Zagrożona wersja

Platforma

Photoshop CC 2019

20.0.8 i wcześniejsze

Windows i macOS

Photoshop 2020

21.1 i wcześniejsze

Windows i macOS

Rozwiązanie

Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery.  Więcej informacji znajduje się na tej stronie pomocy.

Produkt

Zaktualizowane wersje

Platforma

Priorytet

Photoshop CC 2019

20.0.9

Windows i macOS

3

Photoshop 2020

21.1.1

Windows i macOS

3

Uwaga:

W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Istotność

Numer CVE

Uszkodzenie stosu

Wykonanie dowolnego kodu

Krytyczna

CVE-2020-3783

Uszkodzenie pamięci

Wykonanie dowolnego kodu

Krytyczna

CVE-2020-3784

CVE-2020-3785

CVE-2020-3786

CVE-2020-3787

CVE-2020-3788

CVE-2020-3789

CVE-2020-3790

Odczyt poza zakresem

Ujawnienie informacji  

Istotna

CVE-2020-3771

CVE-2020-3777

CVE-2020-3778

CVE-2020-3781

CVE-2020-3782

CVE-2020-3791

Zapis poza zakresem

Wykonanie dowolnego kodu

Krytyczna

CVE-2020-3773

CVE-2020-3779

Błędy bufora

Wykonanie dowolnego kodu

Krytyczna

CVE-2020-3770

CVE-2020-3772

CVE-2020-3774

CVE-2020-3775

CVE-2020-3776

CVE-2020-3780

Podziękowania

Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:   

  • Francis Provencher współpracujący w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2020-3771, CVE-2020-3778, CVE-2020-3790)
  • Mat Powell w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2020-3779, CVE-2020-3780, CVE-2020-3781, CVE-2020-3782)
  • Steven Seeley (mr_me) z firmy Source Incite współpracujący w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2020-3791)
  • Yu Zhou współpracujący w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2020-3770, CVE-2020-3772, CVE-2020-3773)
  • Yu Zhou(@yuzhou6666) z 小鸡帮 (CVE-2020-3774, CVE-2020-3775, CVE-2020-3776, CVE-2020-3777)
  • Fortinet (CVE-2020-3783, CVE-2020-3784, CVE-2020-3785, CVE-2020-3786, CVE-2020-3787, CVE-2020-3788, CVE-2020-3789)

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?