ID biuletynu
Dostępne aktualizacje zabezpieczeń programu Adobe Premiere Rush | APSB20-39
Uwaga
Wraz z wprowadzeniem nowej generacji mobilnych aplikacji Adobe Premiere, kończymy wsparcie dla produktu Adobe Premiere Rush.Od 30 września 2025 r. produkt Premiere Rush nie będzie już dostępny na Adobe.com.Jako alternatywę polecamy produkt Premiere na iPhone; wersja dla systemu Android jest obecnie również w fazie rozwoju.Więcej informacji można znaleźć w dokumencie Częste pytania dotyczące zakończenia wsparcia dla produktu Premiere Rush.
|
Data publikacji |
Priorytet |
---|---|---|
ASPB20-39 |
16 czerwca 2020 r. |
3 |
Podsumowanie
Firma Adobe udostępniła aktualizacje programu Adobe Premiere Rush do systemów Windows i macOS. Ta aktualizacja rozwiązuje problemy związane z wieloma krytycznymi lukami. Odpowiednie postępowanie mogło doprowadzić do wykonania dowolnego kodu w kontekście bieżącego użytkownika.
Zagrożone wersje
Produkt |
Wersja |
Platforma |
---|---|---|
Adobe Premiere Rush |
1.5.12 i wcześniejsze wersje |
Windows |
Rozwiązanie
Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery. Więcej informacji znajduje się na tej stronie pomocy.
Produkt |
Wersja |
Platforma |
Ocena priorytetu |
Dostępność |
---|---|---|---|---|
Adobe Premiere Rush |
1.5.16 |
Windows i macOS |
3 |
W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.
Informacje o luce w zabezpieczeniach
Kategoria luki w zabezpieczeniach |
Wpływ luki w zabezpieczeniach |
Ostrość |
Numery CVE |
---|---|---|---|
Zapis poza zakresem |
Wykonanie dowolnego kodu |
Krytyczna |
CVE-2020-9656 CVE-2020-9657 |
Odczyt poza zakresem |
Wykonanie dowolnego kodu |
Krytyczna |
CVE-2020-9655 |
Podziękowania
Adobe pragnie podziękować Matowi Powellowi z Trend Micro Zero Day Initiative za zgłoszenie tych problemów i współpracę z Adobe w celu ochrony naszych klientów.