Бюллетень безопасности Adobe
Обновления системы безопасности для приложения Creative Cloud для настольных ПК | APSB19-11
Идентификатор бюллетеня Дата публикации Приоритет
APSB19-11 12 февраля 2019 г. 3

Краткая информация

Компания Adobe выпустила обновление системы безопасности для установщика приложения Creative Cloud для настольных ПК с системой Windows.  Данное обновление позволяет устранить уязвимость, связанную с небезопасной загрузкой библиотеки в установщике, которая могла привести к повышению полномочий пользователя. 

Затрагиваемые версии

Продукт Затронутая версия Платформа
Приложение Creative Cloud для настольных ПК(установщик) 

4.7.0.400 и более ранние версии

Windows

Решение

Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Приложение Creative Cloud для настольных ПК(установщик) 4.8.0.410 Windows 
3 Центр загрузки

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Номера CVE
Небезопасная загрузка библиотеки (похищение DLL)  Повышение уровня полномочий Важная CVE-2019-7093

Благодарности

Компания Adobe благодарит Томохиса Хасегава, Canon Marketing Japan Inc. (CVE-2019-7093) за информацию о наличии данной проблемы и за содействие Adobe в защите пользователей.