Bülten No
Adobe Photoshop için güvenlik güncellemeleri mevcut | APSB21-10
|
Yayınlandığı Tarih |
Öncelik |
---|---|---|
APSB21-10 |
9 Şubat 2021 |
3 |
Özet
Adobe, Windows ve macOS için Photoshop güncellemeleri yayınladı. Bu güncelleştirmeler, birden fazla kritik güvenlik açığını giderir.Bu açıktan başarıyla yararlanılırsa mevcut kullanıcı tarafında rastgele kod yürütme gerçekleşebilir.
Etkilenen Sürümler
Ürün |
Etkilenen sürüm |
Platform |
Photoshop 2020 |
21.2.4 ve önceki sürümler |
Windows ve macOS |
Photoshop 2021 |
22.1.1 ve önceki sürümleri |
Windows ve macOS |
Çözüm
Adobe bu güncellemeleri aşağıdaki öncelik derecelendirmeleri ile sınıflandırır ve kullanıcıların Creative Cloud masaüstü uygulamasının güncelleme mekanizması aracılığıyla kurulumlarını en yeni sürüme güncellemelerini önerir.Daha fazla bilgi için lütfen bu yardım sayfasına başvurun.
Ürün |
Güncel Sürümler |
Platform |
Öncelik |
Photoshop 2020 |
21.2.5 |
Windows ve macOS |
3 |
Photoshop 2021 |
22.2 |
Windows ve macOS |
3 |
Yönetilen ortamlarda BT yöneticileri, Creative Cloud uygulamalarını son kullanıcılara sağlamak için Admin Console kullanabilirler. Daha fazla bilgi için bu yardım sayfasına başvurun.
Güvenlik açığı detayları
Güvenlik Açığı Kategorisi |
Güvenlik Açığı Etkisi |
Önem Derecesi |
CVE Numarası |
---|---|---|---|
Sınır dışı okuma |
Rastgele kod yürütme |
Kritik |
CVE-2021-21049 CVE-2021-21050 |
Yığın Taşması |
Rastgele kod yürütme |
Kritik |
CVE-2021-21048 CVE-2021-21051 |
Sınır dışı yazma |
Rastgele kod yürütme |
Kritik |
CVE-2021-21047 |
Teşekkür
Adobe, bu sorunları bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki araştırmacılara teşekkür eder:
- Trend Micro Zero Day Initiative (CVE-2021-21047) ile çalışan Tran Van Khang \xe2\x80\x93 khangkito (VinCSS)
- Trend Micro Zero Day Initiative (CVE-2021-21048) ile çalışan Francis Provencher {PRL}
- Trend Micro Zero Day Initiative ile birlikte çalışan rgod (CVE-2021-21049, CVE-2021-21050)
- guoxi (CVE-2021-21051)