Бюллетень безопасности Adobe

Доступны обновления безопасности для службы Adobe Genuine Software Client | APSB20-12

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB20-12

17 марта 2020 г.

3

Сводка

Компания Adobe выпустила обновления для Adobe Genuine Software Client для Windows. В этом обновлении устранена важная уязвимость, которая могла привести к повышению уровня полномочий в контексте текущего пользователя.   

Затронутые версии

Продукт

Версия

Платформа

Adobe Genuine Software Client

Версия 6.4 и более ранние версии 

Windows

Примечание.

Чтобы проверить версию службы Adobe Genuine Software Client, установленную в системе, выполните следующие действия:

  • На компьютерах с системой Windows необходимо перейти в папку C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient
  • Щелкните правой кнопкой мыши файл AdobeGCClient.exe и выберите «Свойства».
  • Перейдите на вкладку «Сведения», на ней можно увидеть версию файла.

Решение

Компания Adobe присвоила этим обновлениям указанные ниже рейтинги приоритета.

Продукт

Версия

Платформа

Рейтинг приоритета

Adobe Genuine Software Client     

6.6

Windows и macOS

3

Примечание.

Служба Adobe Genuine Software Client содержит механизм самообновления, который выполняется автоматически с регулярными интервалами, когда хост подключен к Интернету.  Для получения дополнительных сведений о службе Adobe Genuine Software Client нажмите здесь.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номера CVE

Небезопасные полномочия доступа к файлу

Проблема, связанная с повышением уровня полномочий

Важная

CVE-2020-3766

Благодарности

Adobe приносит благодарность следующим людям и организациям за сообщение о существенных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:   

  • Эндрю Гесс (any1)
  • Гленн Ллойд, участник проекта Trend Micro Zero Day Initiative
  • Чаба Фицл (@theevilbit), работающий с iDefense Labs (https://vcp.idefense.com/)

 

Редакции

05 мая 2020 г.: обновлены разделы благодарностей и платформы решения.

14 июля 2020 г.: назначение продукта изменено с Adobe Genuine Integrity Service на Adobe Genuine Service.

7 ноября 2022 г.: название продукта изменено на Adobe Genuine Software Client

Получайте помощь быстрее и проще

Новый пользователь?