安全性公告 ID
上次更新時間
2021年4月29日
InDesign 的安全性更新已推出 | APSB19-23
|
發佈日期 |
優先順序 |
---|---|---|
APSB19-23 |
2019 年 4 月 09 日 |
3 |
摘要
Adobe 已發佈 Adobe InDesign 的安全性更新。 此更新旨在解決不安全超連結處理作業所衍生的重大弱點,此弱點可能導致使用者在使用過程中,發生系統強制執行程式碼的問題。
受影響的版本
產品 |
受影響的版本 |
平台 |
Adobe InDesign |
14.0.1 及以下版本 |
macOS |
解決方法
產品 |
已更新的版本 |
平台 |
優先順序分級 |
上市情況 |
Adobe InDesign |
14.0.2 |
Windows 和 macOS |
3 |
對於受管理環境,IT 管理員可以使用 Creative Cloud Packager 來建立部署套件。如需詳細資訊,請參閱本說明頁面。
弱點詳細資料
弱點類別 |
弱點影響 |
嚴重性 |
CVE 編號 |
---|---|---|---|
不安全超連結處理作業 |
任意執行程式碼 |
重大 |
CVE-2019-7107 |
鳴謝
Adobe 在此感謝天融信阿爾法團隊的 Zhongcheng Li (CK01) 提報此問題,並與 Adobe 合作,協助我們保護客戶的安全。