Alert GCSA-17021 - Aggiornamento di sicurezza per prodotti Adobe
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID: GCSA-17021
Data: 13 Aprile 2017
Titolo: Aggiornamento di sicurezza per prodotti Adobe
******************************************************************
:: Descrizione del problema
Adobe ha rilasciato alcuni aggiornamenti di sicurezza
relativi a vulnerabilita' presenti in vari prodotti:
APSB17-09 Security update available for Adobe Campaign
APSB17-10 Security updates available for Adobe Flash Player
APSB17-11 Security Updates Available for Adobe Acrobat e Reader
APSB17-12 Security updates available for Adobe Photoshop CC
APSB17-13 Security update available for the Creative Cloud
Per una descrizione completa delle vulnerabilita' consultare
le segnalazioni ufficiali alla sezione "Riferimenti".
:: Sistemi e software interessato
Adobe Campaign v6.11 Build 8770 e precedenti per Windows e Linux
Adobe Flash Player Desktop Runtime 25.0.0.127 e precedenti per Windows, Macintosh e Linux
Adobe Flash Player per Google Chrome 25.0.0.127 e precedenti per Windows, Macintosh, Linux e Chrome OS
Adobe Flash Player per Microsoft Edge e Internet Explorer 11 25.0.0.127 e precedenti per Windows 10 e 8.1
Acrobat DC Continuous 15.023.20070 e precedenti per Windows e Macintosh
Acrobat Reader DC Continuous 15.023.20070 e precedenti per Windows e Macintosh
Acrobat DC Classic 15.006.30280 e precedenti per Windows e Macintosh
Acrobat Reader DC Classic 15.006.30280 e precedenti per Windows e Macintosh
Acrobat XI Desktop 11.0.19 e precedenti per Windows e Macintosh
Reader XI Desktop 11.0.19 e precedenti per Windows e Macintosh
Adobe Photoshop CC 2017 18.0.1 e precedenti per Windows e Macintosh
Adobe Photoshop CC 2015.5 17.0.1 (2015.5.1) e precedenti per Windows e Macintosh
Creative Cloud Desktop Application 3.9.5.353 e precedenti per Windows
:: Impatto
Esecuzione remota di codice arbitrario
Security bypass
Escalation di privilegi
:: Soluzioni
Aggiornare alle seguenti versioni:
Adobe Campaign v6.11 Build 8795 per Windows e Linux
Adobe Flash Player Desktop Runtime 25.0.0.148 per Windows e Macintosh
Adobe Flash Player per Google Chrome 25.0.0.148 per Windows, Macintosh, Linux e Chrome OS
Adobe Flash Player per Microsoft Edge e Internet Explorer 11 25.0.0.148 per Windows 10 e 8.1
Adobe Flash Player Desktop Runtime 25.0.0.148 per Linux
Acrobat DC Continuous 2017.009.20044 per Windows e Macintosh
Acrobat Reader DC Continuous 2017.009.20044 per Windows e Macintosh
Acrobat DC Classic 2015.006.30306 per Windows e Macintosh
Acrobat Reader DC Classic 2015.006.30306 per Windows e Macintosh
Acrobat XI Desktop 11.0.20 per Windows e Macintosh
Reader XI Desktop 11.0.20 per Windows e Macintosh
Adobe Photoshop CC 2017 18.1 per Windows e Macintosh
Adobe Photoshop CC 2015.5 17.0.2 (2015.5.2) per Windows e Macintosh
Creative Cloud Desktop Application 4.0.0.185 e succesive per Windows
:: Riferimenti
Adobe Security Bulletins e Advisories
https://helpx.adobe.com/security.html
https://helpx.adobe.com/security/products/campaign/apsb17-09.html
https://helpx.adobe.com/security/products/flash-player/apsb17-10.html
https://helpx.adobe.com/security/products/acrobat/apsb17-11.html
https://helpx.adobe.com/security/products/photoshop/apsb17-12.html
https://helpx.adobe.com/security/products/creative-cloud/apsb17-13.html
Threatpost - Adobe Patches 59 Vulnerabilities Across Flash, Reader, Photoshop
https://threatpost.com/adobe-patches-59-vulnerabilities-across-flash-reader-photoshop/124914/
I riferimenti CVE ID sono disponibili nelle segnalazioni originali.
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iD8DBQFY75/6wZxMk2USYEIRAqTRAJsElaoqAUNldwsCkSlGz5Q4UC+T9gCcC7PE
GwW1laiPpBCy3g3t5XYVNto=
=kr+M
-----END PGP SIGNATURE-----
Hash: SHA1
******************************************************************
Alert ID: GCSA-17021
Data: 13 Aprile 2017
Titolo: Aggiornamento di sicurezza per prodotti Adobe
******************************************************************
:: Descrizione del problema
Adobe ha rilasciato alcuni aggiornamenti di sicurezza
relativi a vulnerabilita' presenti in vari prodotti:
APSB17-09 Security update available for Adobe Campaign
APSB17-10 Security updates available for Adobe Flash Player
APSB17-11 Security Updates Available for Adobe Acrobat e Reader
APSB17-12 Security updates available for Adobe Photoshop CC
APSB17-13 Security update available for the Creative Cloud
Per una descrizione completa delle vulnerabilita' consultare
le segnalazioni ufficiali alla sezione "Riferimenti".
:: Sistemi e software interessato
Adobe Campaign v6.11 Build 8770 e precedenti per Windows e Linux
Adobe Flash Player Desktop Runtime 25.0.0.127 e precedenti per Windows, Macintosh e Linux
Adobe Flash Player per Google Chrome 25.0.0.127 e precedenti per Windows, Macintosh, Linux e Chrome OS
Adobe Flash Player per Microsoft Edge e Internet Explorer 11 25.0.0.127 e precedenti per Windows 10 e 8.1
Acrobat DC Continuous 15.023.20070 e precedenti per Windows e Macintosh
Acrobat Reader DC Continuous 15.023.20070 e precedenti per Windows e Macintosh
Acrobat DC Classic 15.006.30280 e precedenti per Windows e Macintosh
Acrobat Reader DC Classic 15.006.30280 e precedenti per Windows e Macintosh
Acrobat XI Desktop 11.0.19 e precedenti per Windows e Macintosh
Reader XI Desktop 11.0.19 e precedenti per Windows e Macintosh
Adobe Photoshop CC 2017 18.0.1 e precedenti per Windows e Macintosh
Adobe Photoshop CC 2015.5 17.0.1 (2015.5.1) e precedenti per Windows e Macintosh
Creative Cloud Desktop Application 3.9.5.353 e precedenti per Windows
:: Impatto
Esecuzione remota di codice arbitrario
Security bypass
Escalation di privilegi
:: Soluzioni
Aggiornare alle seguenti versioni:
Adobe Campaign v6.11 Build 8795 per Windows e Linux
Adobe Flash Player Desktop Runtime 25.0.0.148 per Windows e Macintosh
Adobe Flash Player per Google Chrome 25.0.0.148 per Windows, Macintosh, Linux e Chrome OS
Adobe Flash Player per Microsoft Edge e Internet Explorer 11 25.0.0.148 per Windows 10 e 8.1
Adobe Flash Player Desktop Runtime 25.0.0.148 per Linux
Acrobat DC Continuous 2017.009.20044 per Windows e Macintosh
Acrobat Reader DC Continuous 2017.009.20044 per Windows e Macintosh
Acrobat DC Classic 2015.006.30306 per Windows e Macintosh
Acrobat Reader DC Classic 2015.006.30306 per Windows e Macintosh
Acrobat XI Desktop 11.0.20 per Windows e Macintosh
Reader XI Desktop 11.0.20 per Windows e Macintosh
Adobe Photoshop CC 2017 18.1 per Windows e Macintosh
Adobe Photoshop CC 2015.5 17.0.2 (2015.5.2) per Windows e Macintosh
Creative Cloud Desktop Application 4.0.0.185 e succesive per Windows
:: Riferimenti
Adobe Security Bulletins e Advisories
https://helpx.adobe.com/security.html
https://helpx.adobe.com/security/products/campaign/apsb17-09.html
https://helpx.adobe.com/security/products/flash-player/apsb17-10.html
https://helpx.adobe.com/security/products/acrobat/apsb17-11.html
https://helpx.adobe.com/security/products/photoshop/apsb17-12.html
https://helpx.adobe.com/security/products/creative-cloud/apsb17-13.html
Threatpost - Adobe Patches 59 Vulnerabilities Across Flash, Reader, Photoshop
https://threatpost.com/adobe-patches-59-vulnerabilities-across-flash-reader-photoshop/124914/
I riferimenti CVE ID sono disponibili nelle segnalazioni originali.
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iD8DBQFY75/6wZxMk2USYEIRAqTRAJsElaoqAUNldwsCkSlGz5Q4UC+T9gCcC7PE
GwW1laiPpBCy3g3t5XYVNto=
=kr+M
-----END PGP SIGNATURE-----