Bulletin-ID
Sicherheits-Update für Adobe Dreamweaver verfügbar | APSB24-39
|
Veröffentlichungsdatum |
Priorität |
---|---|---|
APSB24-39 |
14. Mai 2024 |
3 |
Zusammenfassung
Adobe hat ein Sicherheits-Update für Adobe Dreamweaver veröffentlicht. Mit diesem Update wird eine kritische Sicherheitslücke und Abhängigkeit behoben. Eine erfolgreiche Ausnutzung könnte zu willkürlicher Ausführung von Code führen.
Betroffene Versionen
Produkt |
Betroffene Versionen |
Plattform |
---|---|---|
Adobe Dreamweaver |
21.3 und frühere Versionen |
Windows und macOS |
Lösung
Adobe empfiehlt Anwendern, für Softwareinstallationen mithilfe der Creative Cloud-Desktop-Anwendung die aktuellsten Versionen zu verwenden. Alternativ können Sie auch zum Hilfemenü von Dreamweaver navigieren und auf „Updates“ klicken. Adobe stuft die Priorität dieses Updates wie folgt ein: Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Produkt |
Aktualisierte Version |
Plattform |
Priorität |
---|---|---|---|
Adobe Dreamweaver |
21.4 |
Windows und macOS |
3 |
Hinweis: In verwalteten Umgebungen können IT-Administratoren Bereitstellungspakete mit dem Creative Cloud Packager erstellen. Weitere Informationen zum Creative Cloud Packager finden Sie auf dieser Hilfeseite.
Sicherheitslückendetails
Sicherheitslückenkategorie |
Sicherheitslückenauswirkung |
Problemstufe |
CVE-Nummern |
Unsachgemäße Neutralisierung von speziellen Elementen, die in einem OS-Befehl verwendet werden ("OS Command Injection") (CWE-78) |
Willkürliche Ausführung von Code |
Kritisch |
CVE-2024-30314 |
Updates für Abhängigkeiten
Abhängigkeit |
Sicherheitslückenauswirkung |
Betroffene Version |
Chromium Embedded Framework |
Willkürliche Codeausführung |
21.3 und frühere Versionen |
Danksagung
Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und für die Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden:
- Sudhanshu Rajbhar (sudi) - CVE-2024-30314
HINWEIS: Adobe hat ein privates, nur für Einladungen bestimmtes Bug-Bounty-Programm mit HackerOne. Wenn Sie an einer Zusammenarbeit mit Adobe als externer Sicherheitsforscher interessiert sind, füllen Sie bitte dieses Formular aus, um die nächsten Schritte einzuleiten.
Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.