Beveiligingsadvies van Adobe

Beveiligingsupdates beschikbaar voor Adobe Acrobat en Reader | APSB19-13

Bulletin-id

Publicatiedatum

Prioriteit

APSB19-13

21 februari 2019

2

Samenvatting

Adobe heeft beveiligingsupdates uitgebracht voor Adobe Acrobat en Reader voor Windows en MacOS.Deze updates pakken een gemelde omzeiling voor de reparatie aan van CVE-2019-7089, die voor het eerst werd geïntroduceerd in 2019.010.20091, 2017.011.30120 en 2015.006.30475 en die is vrijgegeven op 12 februari 2019.Misbruik kan leiden tot vrijgeven van gevoelige informatie in de context van de huidige gebruiker.

Van toepassing op de volgende versies

Product

Track-abonnement

Van toepassing op de volgende versies

Platform

Acrobat DC 

Continuous 

2019.010.20091 en eerdere versies 

Windows en macOS

Acrobat Reader DC

Continuous

2019.010.20091 en eerdere versies

Windows en macOS

 

 

 

 

Acrobat 2017

Classic 2017

2017.011.30120 en eerdere versies

Windows

Acrobat Reader 2017

Classic 2017

2017.011.30120 en eerdere versies

Windows 

 

 

 

 

Acrobat DC 

Classic 2015

2015.006.30475 en eerdere versies 

Windows 

Acrobat Reader DC 

Classic 2015

2015.006.30475 en eerdere versies 

Windows 

Oplossing

Adobe raadt gebruikers aan om hun software bij te werken naar de nieuwste versies door de onderstaande instructies te volgen.
De nieuwste productversies zijn beschikbaar voor eindgebruikers via een van de volgende methoden:

  • Gebruikers kunnen hun productinstallaties handmatig bijwerken door Help > Controleren op updates te kiezen.
  • De producten worden automatisch bijgewerkt, zonder tussenkomst van de gebruiker, wanneer updates worden gedetecteerd.
  • Het volledige Acrobat Reader-installatieprogramma kan worden gedownload van het Acrobat Reader Download Center.

Voor IT-beheerders (beheerde omgevingen):

  • Download de zakelijke installatieprogramma's via ftp://ftp.adobe.com/pub/adobe/ of raadpleeg de specifieke versie van de release-opmerkingen voor koppelingen naar installatieprogramma's.
  • Installeer updates via uw voorkeursmethode, zoals AIP-GPO, bootstrapper, SCUP/SCCM (Windows) of op Apple Remote Desktop en SSH (macOS).

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versies:

Product

Track-abonnement

Bijgewerkte versies

Platform

Prioriteitsbeoordeling

Beschikbaarheid

Acrobat DC

Continuous

2019.010.20098

Windows en macOS

2

Acrobat Reader DC

Continuous

2019.010.20098

Windows en macOS

2

 

 

 

 

 

 

Acrobat 2017

Classic 2017

2017.011.30127

Windows 

2

Acrobat Reader DC 2017

Classic 2017

2017.011.30127

Windows 

2

 

 

 

 

 

 

Acrobat DC

Classic 2015

2015.006.30482

Windows 

2

Acrobat Reader DC

Classic 2015

2015.006.30482

Windows 

2

Details van kwetsbaarheid

Categorie van kwetsbaarheid

Impact van kwetsbaarheid

Ernst

CVE-nummer

Datalek (gevoelig)

Openbaarmaking van informatie

Kritiek 

CVE-2019-7815

Dankbetuigingen

Adobe bedankt Alex Infuhr van Cure53 (CVE-2019-7815) voor het melden van de relevante problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen.

Adobe-logo

Aanmelden bij je account