Компания Adobe выпустила обновление системы безопасности для приложения Creative Cloud для настольных ПК с системой Windows и MacOS.Это обновление позволяет устранить критические и важные уязвимости. При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.
Продукт | Затронутая версия | Платформа |
---|---|---|
Приложение Creative Cloud для настольных ПК | 4.6.1 и более ранние версии |
Windows и MacOS |
Чтобы проверить версию приложения Adobe Creative Cloud для настольных ПК, выполните следующие действия:
- Запустите приложение Creative Cloud для настольных ПК и выполните вход под своим Adobe ID
- Нажмите на значок с шестеренкой и выберите Параметры > Общие
Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии:
Продукт | Обновленная версия | Платформа | Рейтинг приоритета | Доступность |
---|---|---|---|---|
Приложение Creative Cloud для настольных ПК | 4.9 | Windows и MacOS |
2 | Центр загрузки |
Категория уязвимости | Влияние уязвимости | Серьезность | Номера CVE |
Небезопасная передача конфиденциальных данных | Утечка данных | Важная | CVE-2019-8063 |
Возможность обхода системы безопасности | Отказ в обслуживании | Важная | CVE-2019-7957 |
Унаследованные опасности разрешения | Повышение уровня полномочий | Критическая | CVE-2019-7958 |
Использование компонентов с известными уязвимостями | Выполнение произвольного кода | Критическая | CVE-2019-7959 |
Возможность обхода системы безопасности | Повышение уровня полномочий | Критическая | CVE-2019-8236 |
Adobe приносит благодарность следующим людям и организациям за сообщение о существенных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
- Эран Шимони, CyberArk Labs (CVE-2019-7957, CVE-2019-8236)
- Рене Арендс Эксинит (CVE -2019-7959)
- Дэвид Бейти (CVE-2019-8063)
- Аарон Мааргосис, Microsoft и Кевин Дж. Крове (CVE -2019-7958)