Adobe yayınladığı en son güncellemede, yaygın olarak kullanılan 5 uygulamasında bulunan toplam 13 yeni güvenlik açığını gideren bir yazılım güncellemesi yayınladı. Güvenlik açıklarının dördü kritik dereceli olarak belirtildi. Bu güvenlik açıklarından etkilenen ürünler aşağıdaki gibidir;
- Adobe Creative Cloud Desktop Application
- Adobe Media Encoder
- Adobe Genuine Service
- Adobe ColdFusion
- Adobe Download Manager
Adobe Creative Cloud Desktop Application uygulamasının 5.1 ve önceki sürümlerinde Arbitrary File System Write zafiyetine yol açan kritik bir güvenlik açığı (CVE-2020-9682) ve üç adet önemli seviyede Privilege Escalation (yetki yükseltme) güvenlik açığı;
Adobe Media Encoder 14.2 ve önceki sürümlerinde hem Windows hem de macOS kullanıcılarını etkileyen iki uzaktan komut çalıştırma zafiyeti (CVE-2020-9650 ve CVE-2020-9646);
Adobe Genuine Service versiyon 6.6 ve önceki sürümlerinde Windows ve macOS işletim sistemlerini etkileyen üç tane önemli seviyede Privilege Escalation güvenlik açığı;
Adobe Download Manager 2.0.0.518 sürümünde uzaktan komut çalıştırmaya neden olabilecek (CVE-2020-9688) bir güvenlik açığı; yayınlanan güncelleştirme ile giderildi. Adobe, kullanıcıların zafiyetlerden etkilenmemesi için bahsi geçen ürünlerin en son sürümlerinin kullanılmasını öneriyor.