Buletin de securitate Adobe

Actualizări de securitate disponibile pentru serviciul Adobe autentic | APSB20-12

ID buletin

Data publicării

Prioritatea

APSB20-12

17 martie 2020

3

Sumar

Adobe a lansat actualizări pentru serviciul Adobe autentic pentru Windows.Această actualizare remediază o vulnerabilitate importantă care ar fi putut duce la escaladarea privilegiilor în contextul utilizatorului curent.

Versiunile afectate

Produs

Versiunea

Platformă

Serviciul Adobe autentic

Versiunea 6.4 și versiunile anterioare

Windows

Notă:

Pentru a verifica versiunea serviciului Adobe autentic instalată pe sistem, urmați pașii de mai jos:

  • Pentru computerele Windows, navigați la C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient
  • Faceți clic dreapta pe AdobeGCClient.exe, selectați „Proprietăți”.
  • Accesați fila „Detalii”, aici puteți vedea versiunea de fișier.

Soluție

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității.

Produs

Versiunea

Platformă

Prioritatea Evaluare

Serviciul Adobe autentic      

6.6

Windows și macOS

3

Notă:

Serviciul Adobe autentic are un mecanism de autoactualizare care rulează automat la un interval regulat, când gazda este conectată la internet.Pentru mai multe detalii despre serviciul Adobe autentic, mergeți aici.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

Numere CVE

Permisiuni nesigure pentru fișiere

Escaladarea privilegiilor

Importantă

CVE-2020-3766

Mențiuni

Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:   

  • Andrew Hess (any1)
  • Glenn Lloyd lucrând pentru inițiativa Zero Day de la Trend Micro
  • Csaba Fitzl (@theevilbit), în colaborare cu iDefense Labs (https://vcp.idefense.com/)

 

Revizuiri

5 mai 2020: S-a actualizat secțiunea Mulțumiri și secțiunea Platforma de soluții.

14 iulie 2020: s-a actualizat numele produsului din „Serviciul de integritate Adobe autentic” în „Serviciul Adobe autentic”.

Sigla Adobe

Conectați-vă la cont