Бюллетень безопасности Adobe

Доступны обновления безопасности для службы Adobe Genuine Service | APSB20-12

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB20-12

17 марта 2020 г.

3

Сводка

Компания Adobe выпустила обновления для Adobe Genuine Service для Windows.В этом обновлении устранена важная уязвимость, которая могла привести к повышению уровня полномочий в контексте текущего пользователя.

Затрагиваемые версии

Продукт

Версия

Платформа

Служба Adobe Genuine Service

Версия 6.4 и более ранние версии 

Windows

Примечание.

Чтобы проверить версию службы Adobe Genuine Service, установленной в системе, выполните следующие действия:

  • На компьютерах с системой Windows необходимо перейти в папку C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient
  • Щелкните правой кнопкой мыши файл AdobeGCClient.exe и выберите «Свойства».
  • Перейдите на вкладку «Сведения», на ней можно увидеть версию файла.

Решение

Компания Adobe присвоила этим обновлениям указанные ниже рейтинги приоритета.

Продукт

Версия

Платформа

Приоритет Рейтинг

Служба Adobe Genuine Service      

6.6

Windows и MacOS

3

Примечание.

Служба Adobe Genuine Service содержит механизм самообновления, который выполняется автоматически с регулярными интервалами, когда хост подключен к Интернету.  Для получения дополнительных сведений о службе Adobe Genuine Service перейдите по этой ссылке.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номера CVE

Небезопасные полномочия доступа к файлу

Проблема, связанная с повышением уровня полномочий

Важная

CVE-2020-3766

Благодарности

Adobe приносит благодарность следующим людям и организациям за сообщение о существенных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:   

  • Эндрю Гесс (any1)
  • Гленн Ллойд, участник проекта Trend Micro Zero Day Initiative
  • Чаба Фицл (@theevilbit), работающий с iDefense Labs (https://vcp.idefense.com/)

 

Редакции

05 мая 2020 г.: обновлены разделы благодарностей и платформы решения.

14 июля 2020 г.: назначение продукта изменено с Adobe Genuine Integrity Service на Adobe Genuine Service.

Логотип Adobe

Вход в учетную запись