Бюллетень безопасности Adobe

Обновление безопасности для InDesign | APSB19-23

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB19-23

09 апреля 2019 г.

3

Сводка

Компания Adobe выпустила обновление безопасности для Adobe InDesign.В этом обновлении устранена критическая уязвимость, вызванная небезопасной обработкой гиперссылок, которая могла привести к выполнению произвольного кода в контексте текущего пользователя.

Затронутые версии

Продукт

Затронутая версия

Платформа

Adobe InDesign

14.0.1 и более ранних версий

macOS

Решение

Adobe классифицирует это обновление при помощи следующего рейтинга приоритета и рекомендует пользователям обновить программное обеспечение посредством обновления приложения Creative Cloud для настольных ПК или путем перехода в меню справки InDesign и выбора раздела обновлений. Для получения дополнительной информации см. эту страницу справки.

Продукт

Обновленная версия

Платформа

Рейтинг приоритета

Доступность

Adobe InDesign

14.0.2

Windows и MacOS

3

Для управляемых сред администраторы могут использовать Creative Cloud Packager для создания пакетов развертывания. См. эту страницу справка для получения дополнительной информации.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номер CVE

Небезопасную обработка гиперссылок

Выполнение произвольного кода

Критическая

CVE-2019-7107

Благодарности

Компания Adobe выражает благодарность Чжунчэн Ли(CK01) из лаборатории из группы Topsec Alpha за сообщение об этой проблеме и помощь Adobe в обеспечении защиты наших клиентов. 

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?