Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępne aktualizacje zabezpieczeń programu Adobe Photoshop | APSB20-45

ID biuletynu

Data publikacji

Priorytet

APSB20-45

21 lipca 2019 r.

3

Podsumowanie

Firma Adobe udostępniła aktualizacje programu Photoshop do systemów Windows i macOS. Te aktualizacje usuwają wiele krytycznych i średnich luk w zabezpieczeniach. Wykorzystanie tej luki mogło doprowadzić do wykonania dowolnego kodu w kontekście bieżącego użytkownika.    

Wersje produktu, których dotyczy problem

Produkt

Zagrożona wersja

Platforma

Photoshop CC 2019

20.0.9 i wcześniejsze

Windows i macOS

Photoshop 2020

21.2 i wcześniejsze

Windows i macOS

Rozwiązanie

Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery.  Więcej informacji znajduje się na tej stronie pomocy.    

Produkt

Zaktualizowane wersje

Platforma

Priorytet

Photoshop CC 2019

20.0.10

Windows i macOS

3

Photoshop CC

21.2.1

Windows i macOS

3

Uwaga:

W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Ostrość

Numer CVE

Odczyt poza zakresem 

Wykonanie dowolnego kodu

Krytyczna

CVE-2020-9683

CVE-2020-9686

Zapis poza zakresem 

Wykonanie dowolnego kodu   

Krytyczna 

CVE-2020-9684

CVE-2020-9685

CVE-2020-9687

Ominięcie zabezpieczeń 

Podniesienie uprawnień 

Ważna

CVE-2020-9709

Podziękowania

Firma Adobe składa podziękowania następującym osobom i organizacjom za zgłoszenie luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:   

  • Mat Powell z Trend Micro Zero Day Initiative (CVE-2020-9683, CVE-2020-9686, CVE-2020-9684, CVE-2020-9685, CVE-2020-9687)
  • Xavier DANEST z Decathlon (CVE-2020-9709)

Wersje

10 maja 2022 r.: zmiana platformy zagrożonej wersji.




Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?