Bulletin-ID
Sicherheits-Updates für Adobe XD verfügbar | APSB19-22
|
Veröffentlichungsdatum |
Priorität |
---|---|---|
APSB19-22 |
09. April 2019 |
3 |
Zusammenfassung
Adobe hat Updates für Adobe XD für MacOS veröffentlicht. Diese Updates schließen kritische Sicherheitslücken in Adobe XD 16.0 und früheren Versionen. Wenn die Sicherheitslücke erfolgreich ausgenutzt wird, kann dies zur willkürlichen Ausführung von Code im Kontext des aktuellen Anwenders führen.
Betroffene Versionen
Produkt |
Version |
Plattform |
---|---|---|
XD |
16.0 und frühere Versionen |
macOS |
Lösung
Adobe empfiehlt die Aktualisierung über den Update-Mechanismus der Creative Cloud-Desktop-App. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Produkt |
Version |
Plattform |
---|---|---|
XD |
17.0.12 |
macOS |
In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Sicherheitslückendetails
Sicherheitslückenkategorie |
Sicherheitslückenauswirkung |
Problemstufe |
CVE-Nummern |
---|---|---|---|
Path Traversal |
Willkürliche Ausführung von Code |
Kritisch |
CVE-2019-7105 |
Path Traversal |
Willkürliche Ausführung von Code |
Kritisch |
CVE-2019-7106 |
Danksagung
Adobe bedankt sich bei Zhongcheng Li (CK01) von Topsec Alpha Team für das Melden dieser Sicherheitslücken und für den Beitrag zum Schutz unserer Kunden.