Alert GCSA-21036 - Aggiornamenti di sicurezza per prodotti Adobe

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

alert ID: GCSA-21036
data: 14 aprile 2021
titolo: Aggiornamenti di sicurezza per prodotti Adobe

******************************************************************

:: Descrizione del problema

Adobe ha rilasciato i seguenti aggiornamenti di sicurezza

APSB21-20 Security update available for RoboHelp
APSB21-23 Security update available for Adobe Bridge
APSB21-28 Security update available for Adobe Photoshop
APSB21-26 Security update available for Adobe Digital Editions

Maggiori informazioni sono disponibili nelle segnalazioni
ufficiali alla sezione "Riferimenti".


:: Software interessato

Photoshop 2020 21.2.6 e versioni precedenti
Photoshop 2021 22.3 e versioni precedenti
Adobe Digital Editions 4.5.11.187245 e versioni precedenti
Adobe Bridge 10.1.1 e versioni precedenti
Adobe Bridge 11.0.1 e versioni precedenti
RoboHelp RH2020.0.3 e versioni precedenti


:: Impatto

Esecuzione remota di codice arbitrario (RCE)
Acquisizione di privilegi piu' elevati (EoP)
Accesso ad informazioni riservate (ID)
Manomissione (Data Manipulation)


:: Soluzioni

Aggiornare i software alle ultime versioni:

Photoshop 2020 21.2.7
Photoshop 2021 22.3.1

Adobe Digital Editions 4.5.11.187606
https://www.adobe.com/solutions/ebook/digital-editions/download.html

Adobe Bridge 10.1.2
Adobe Bridge 11.0.2
https://www.adobe.com/in/products/bridge.html

RoboHelp RH2020.0.4
https://www.adobe.com/support/robohelp/downloads.html


:: Riferimenti

Adobe Security Bulletins e Advisories
https://helpx.adobe.com/security.html
https://helpx.adobe.com/security/products/robohelp/apsb21-20.html
https://helpx.adobe.com/security/products/bridge/apsb21-23.html
https://helpx.adobe.com/security/products/Digital-Editions/apsb21-26.html
https://helpx.adobe.com/security/products/photoshop/apsb21-28.html

SecurityWeek
https://www.securityweek.com/adobe-patches-critical-code-execution-vulnerabilities-photoshop-bridge

I riferimenti Mitre CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EARECAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCYHbmBQAKCRDBnEyTZRJg
QurPAKCnPk9kUoTxXF8SGzigMG2vi9OWKwCePOruZoU/C/lq1Z++208DoYEeaZk=
=wYbw
-----END PGP SIGNATURE-----