Sicherheits-Updates für Adobe XD verfügbar | APSB19-22
Bulletin-ID Veröffentlichungsdatum Priorität
APSB19-22 09. April 2019 3

Zusammenfassung

Adobe hat Updates für Adobe XD für MacOS veröffentlicht. Diese Updates schließen kritische Sicherheitslücken in Adobe XD 16.0 und früheren Versionen.  Wenn die Sicherheitslücke erfolgreich ausgenutzt wird, kann dies zur willkürlichen Ausführung von Code im Kontext des aktuellen Anwenders führen.

Betroffene Versionen

Produkt Version Plattform
XD 16.0 und frühere Versionen macOS

Lösung

Adobe empfiehlt die Aktualisierung über den Update-Mechanismus der Creative Cloud-Desktop-App.  Weitere Informationen erhalten Sie auf dieser Hilfeseite.

Produkt Version Plattform
XD 17.0.12 macOS

In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe CVE-Nummern
Path Traversal  Willkürliche Ausführung von Code Kritisch CVE-2019-7105
Path Traversal  Willkürliche Ausführung von Code Kritisch CVE-2019-7106

Danksagung

Adobe bedankt sich bei Zhongcheng Li (CK01) von Topsec Alpha Team für das Melden dieser Sicherheitslücken und für den Beitrag zum Schutz unserer Kunden.