Bulletin-ID
Sicherheits-Updates für Adobe Illustrator verfügbar | APSB19-36
|  | Veröffentlichungsdatum | Priorität | 
|---|---|---|
| APSB19-36 | 12. November 2019 | 3 | 
Zusammenfassung
Betroffene Versionen
| Produkt | Version | Plattform | 
|---|---|---|
| Illustrator CC 2019 | 23.1 und frühere Version | Windows | 
Lösung
Adobe empfiehlt allen Anwendern, ihre Installation über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein: Weitere Informationen erhalten Sie auf dieser Hilfeseite.
| Produkt | Version | Plattform | Priorität | Verfügbarkeit | 
|---|---|---|---|---|
| Illustrator CC 2019 | 24.0 | Windows und macOS | 3 | 
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | CVE-Nummern | 
|---|---|---|---|
| Laden einer unsicheren Bibliothek (DLL Hijacking) | Berechtigungsausweitung | Wichtig | CVE-2019-7962 | 
| Speicherbeschädigung | Ausführung von externem Code | Kritisch | CVE-2019-8247 | 
| Speicherbeschädigung | Ausführung von externem Code | Kritisch | CVE-2019-8248 | 
Danksagung
Adobe bedankt sich bei den folgenden Personen für das Melden dieser Sicherheitslücken und deren Beitrag zum Schutz der Sicherheit unserer Kunden:
- Yongjun Liu vom NSFOCUS-Sicherheitsteam (CVE-2019-7962)
- Kushal Arvind Shah von den FortiGuard Labs von Fortinet (CVE-2019-8247, CVE-2019-8248)