Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępne aktualizacje zabezpieczeń programu Adobe Photoshop | APSB21-17

ID biuletynu

Data publikacji

Priorytet

APSB21-17

09 marca 2021 r.      

3

Podsumowanie

Firma Adobe udostępniła aktualizacje programu Photoshop do systemów Windows i macOS. Aktualizacje te usuwają szereg krytycznych luk w zabezpieczeniach.  Wykorzystanie tych luk mogło doprowadzić do wykonania dowolnego kodu w kontekście bieżącego użytkownika.       

Wersje, których dotyczy problem

Produkt

Zagrożona wersja

Platforma

Photoshop 2020

21.2.5 i wcześniejsze wersje

Windows i macOS 

Photoshop 2021

22.2 i wcześniejsze wersje

Windows i macOS

Rozwiązanie

Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery.  Więcej informacji znajduje się na tej stronie pomocy.    

Produkt

Zaktualizowane wersje

Platforma

Priorytet

Photoshop 2020

21.2.6

Windows i macOS

3

Photoshop 2021

22.3

Windows i macOS

3

Uwaga:

W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Istotność

Numer CVE

Przepełnienie buforu

Wykonanie dowolnego kodu 

Krytyczna 

 CVE-2021-21082

Zapis poza zakresem

Wykonanie dowolnego kodu 

Krytyczna 

 CVE-2021-21067

Podziękowania

Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:  

  • Kushal Arvind Shah z laboratorium FortiGuard firmy Fortinet (CVE-2021-21082)
  • Mateusz Jurczyk z firmy Google (CVE-2021-21067)

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?