Бюллетень безопасности Adobe
Обновление системы безопасности для приложения Adobe Creative Cloud для настольных ПК | APSB20-68
Идентификатор бюллетеня Дата публикации Приоритет
APSB20-68 
20 октября 2020 г. 3

Краткая информация

Компания Adobe выпустила обновление системы безопасности для установщика приложения Creative Cloud для настольных ПК с системой Windows.  В этом обновлении исправлена критическая уязвимость, которая могла привести к выполнению произвольного кода.


Затрагиваемые версии

Продукт Затронутая версия Платформа
Приложение Creative Cloud для настольных ПК (старый установщик) 
5.2 и более ранние версии
Windows
Приложение Creative Cloud для настольных ПК (новый установщик) 
2.1 и более ранние версии  
Windows

Примечание.

Чтобы проверить версию установщика приложения Adobe Creative Cloud для настольных ПК, выполните следующие действия:   

  • Чтобы просмотреть версию установщика, выберите Свойства > Подробно в Windows или “Получить информацию” на Mac

Решение

Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Приложение Creative Cloud для настольных ПК (старый установщик)   5.3 Windows 
3 Центр загрузки 
Приложение Creative Cloud для настольных ПК (новый установщик) 
2.2
Windows  3 Центр загрузки 

Последнюю версию установщика приложения Creative Cloud для настольных ПК можно загрузить в Центре загрузки


Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Номера CVE
Неконтролируемый путь поиска
Выполнение произвольного кода
Критическая
CVE-2020-24422

Благодарности

Компания Adobe благодарит Дхирадж Мишра (@RandomDhiraj за информацию о наличии данной проблемы и за содействие в защите пользователей.