Бюллетень безопасности Adobe
Доступно обновление безопасности для приложения Creative Cloud Desktop | APSB20-11
Идентификатор бюллетеня Дата публикации Приоритет
APSB20-11 24 марта 2020 г. 2

Краткая информация

Компания Adobe выпустила обновление системы безопасности для приложения Adobe Creative Cloud для настольных ПК для Windows. В этом обновлении устранена критическая уязвимость.  При успешном использовании она могла привести к произвольному удалению файлов.  


Затрагиваемые версии

Продукт Затронутая версия Платформа
Приложение Creative Cloud для настольных ПК

 5.0 и более ранние версии

Windows 

Примечание.

Чтобы проверить версию приложения Adobe Creative Cloud для настольных ПК, выполните следующие действия:

  1. Запустите приложение Creative Cloud для настольных ПК и выполните вход под своим Adobe ID
  2. Нажмите на значок с шестеренкой и выберите Параметры > Общие  

Чтобы проверить версию приложения Adobe Creative Cloud для настольных ПК (5.0 и более ранние версии), выполните следующие действия:

  1. Запустите приложение Creative Cloud для настольных ПК и выполните вход под своим Adobe ID
  2. В меню "Справка" выберите "О программе Creative Cloud"

Решение

Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Приложение Creative Cloud для настольных ПК 5.1 Windows 
2 Центр загрузки

Последнюю версию установщика приложения Creative Cloud для настольных ПК можно загрузить в Центре загрузки


Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Номера CVE
Условие состязания времени проверки и времени использования (TOCTOU)
Случайное удаление файла
Критическая 
CVE-2020-3808

Благодарности

Adobe приносит благодарность следующим людям и организациям за сообщение о существенных проблемах и за помощь Adobe в обеспечении защиты наших клиентов: 

  • Цзядун Лу, Южно-китайский технологический университет и Чжинян Пэн, Qihoo 360 Core Security (@edwardzpeng)  

Редакции

26 марта 2020 г.: обновлена ссылка для загрузки приложения Creative Cloud Desktop.