Adobe naprawił krytyczny błąd usługi Creative Cloud
Podatność pozwalała na usunięcie plików z komputerów użytkowników Windowsa.
Firma Adobe naprawiła krytyczny błąd znany pod nazwą CVE-2020-3803. Umożliwia on usuwanie plików z systemu Windows, na którym zainstalowany jest Creative Cloud. O załataniu luki firma poinformowała wczoraj w swoim biuletynie.
Aby wykorzystać błąd, wystarczyło otworzyć na komputerze wysłany przez hakera zainfekowany dokument. W ten sposób drogą mógł on zdobyć zdalny dostęp i usuwać pliki. Podatność została sklasyfikowana jako krytyczna, ale mimo to firma nie nadała aktualizacji najwyższego priorytetu. Ten zarezerwowany jest bowiem dla błędów związanych z wykonywaniem kodu.
Poprawka już się jednak ukazała. Wszyscy użytkownicy Creative Cloud powinni sprawdzić, czy korzystają z wersji oznaczonej numerem co najmniej 5.1.