Бюллетень безопасности Adobe
Обновление безопасности для Adobe Dreamweaver  | APSB19-40
Идентификатор бюллетеня Дата публикации Приоритет
APSB19-40 09 июля 2019 г. 3

Сводка

Компания Adobe выпустила обновление системы безопасности для программы установки установки Windows с прямой загрузкой Adobe Dreamweaver.Данное обновление позволяет устранить важную уязвимость, связанную с небезопасной загрузкой библиотеки в установщике, которая могла привести к повышению полномочий пользователя.

Затронутые версии

Продукт Затронутые версии Платформа
Программа установки с прямой загрузкой Adobe Dreamweaver 19.0 и более ранних версий Windows
18.0 и более ранних версий Windows

Решение


Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям использовать для новой установки самую последнюю версию программы.

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Программа установки с прямой загрузкой Adobe Dreamweaver Выпуск 2019 Windows 3 На странице
Выпуск 2018 Windows 3 На странице

Примечание.

Примечание. Данная уязвимость затрагивает исключительно программу установки версии Adobe Dreamweaver CS6, которая ранее была доступна для прямой загрузки. Уязвимость CVE-2019-7956 не влияет на сборки CC 2019 и CC 2018 г., и клиентов, которые используют эти версии, никаких действий выполнять не нужно.

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Номера CVE
Небезопасная загрузка библиотеки (похищение DLL)  Повышение уровня полномочий  Важная CVE-2019-7956

Благодарности

Компания Adobe благодарит пользователя Honc (章哲瑜) за информацию о наличии данной проблемы и за содействие в защите пользователей.