Adobe-säkerhetsbulletin
Säkerhetsuppdatering för Creative Cloud-datorprogram| APSB20-11
Bulletin-ID Publiceringsdatum Prioritet
APSB20-11 24 mars 2020 2

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för installationsprogrammet för Adobe Creative Cloud för skrivbord för Windows. Denna uppdatering åtgärdar en kritisk säkerhetslucka.  Ett lyckat utnyttjande kan leda till att en godtycklig fil tas bort.  


Berörda versioner

Produkt Berörd version Plattform
Creative Cloud för skrivbord

5.0 och tidigare versioner

Windows 

Obs!

Så här kontrollerar du versionen av Adobe Creative Cloud-datorprogrammet:

  1. Starta Creative Cloud-datorprogrammet och logga in med ditt Adobe ID
  2. Klicka på ikonen med kugghjulet och välj Inställningar > Allmänt  

Så här kontrollerar du versionen av Adobe Creative Cloud-datorprogrammet (5.0 eller senare):

  1. Starta Creative Cloud-datorprogrammet och logga in med ditt Adobe ID
  2. Klicka på Hjälp-menyn och välj"Om Creative Cloud"

Lösning

Adobe ger denna uppdatering följande prioritet och rekommenderar användarna att uppdatera till den senaste versionen:

Produkt Uppdaterad version Plattform Prioritet Tillgänglighet
Creative Cloud för skrivbord 5.1 Windows 
2 Hämtningscentret

Det senaste Creative Cloud-installationsprogrammet kan hämtas från hämtningscentret


Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVE-nummer
TOCTOU-villkor (Time-of-check to time-of-use)
Borttagning av godtycklig fil
Kritisk 
CVE-2020-3808

Tack

Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor: 

  • jiadong Lu från South China University of Technology och Zhiniang Peng från Qihoo 360 Core Security (@edwardzpeng)

Revisioner

26 mars 2020: Hämtningslänken för Creative Cloud för skrivbord har uppdaterats.