Bulletin-ID
Sicherheits-Updates für Adobe Illustrator verfügbar | APSB19-36
|
|
Veröffentlichungsdatum |
Priorität |
|---|---|---|
|
APSB19-36 |
12. November 2019 |
3 |
Zusammenfassung
Betroffene Versionen
|
Produkt |
Version |
Plattform |
|---|---|---|
|
Illustrator CC 2019 |
23.1 und frühere Version |
Windows |
Lösung
Adobe empfiehlt allen Anwendern, ihre Installation über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein: Weitere Informationen erhalten Sie auf dieser Hilfeseite.
|
Produkt |
Version |
Plattform |
Priorität |
Verfügbarkeit |
|---|---|---|---|---|
|
Illustrator CC 2019 |
24.0 |
Windows und macOS |
3 |
Sicherheitslückendetails
|
Sicherheitslückenkategorie |
Sicherheitslückenauswirkung |
Problemstufe |
CVE-Nummern |
|---|---|---|---|
|
Laden einer unsicheren Bibliothek (DLL Hijacking) |
Berechtigungsausweitung |
Wichtig |
CVE-2019-7962 |
|
Speicherbeschädigung |
Ausführung von externem Code |
Kritisch |
CVE-2019-8247 |
|
Speicherbeschädigung |
Ausführung von externem Code |
Kritisch |
CVE-2019-8248 |
Danksagung
Adobe bedankt sich bei den folgenden Personen für das Melden dieser Sicherheitslücken und deren Beitrag zum Schutz der Sicherheit unserer Kunden:
- Yongjun Liu vom NSFOCUS-Sicherheitsteam (CVE-2019-7962)
- Kushal Arvind Shah von den FortiGuard Labs von Fortinet (CVE-2019-8247, CVE-2019-8248)