Patchday: Adobe nimmt fast durchweg kritische Sicherheitslücken ins Visier

  • TIPP

  • mad.de
  • 25 Aufrufe 0 Antworten

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Patchday: Adobe nimmt fast durchweg kritische Sicherheitslücken ins Visier

    Neu

    Kritische Lücken wurden unter anderem aus Photoshop, Illustrator, Animate und Bridge beseitigt. Der Flash Player hat endgültig den Dienst quittiert.

    Zum ersten Patchday dieses Jahres hat Adobe kritische Sicherheitslücken in Animate, Bridge Campaign Classic, Illustrator, InCopy und Photoshop geschlossen. Auch einer Lücke mit "Important"-Einstufung in Captivate wurde der Garaus gemacht. Produkt-Updates stehen gleichermaßen für die Plattformen Windows, macOS und Linux bereit. Adobe empfiehlt Nutzern, sie angesichts des hohen Schweregrads der Sicherheitslücken zeitnah einspielen.

    Codeausführung und Zugriff auf sensible Daten
    Wie gewohnt gehen Adobes Security Bulletins mit Informationen zu den Sicherheitslücken recht sparsam um: Die meisten der kritischen Lücken könnten unter bestimmten Voraussetzungen missbraucht werden, um auf nicht näher bezeichneten Angriffswegen beliebigen Programmcode im Kontext des angemeldeten Benutzers auszuführen. Eine Ausnahme bildet Campaign Classic: Hier kann die Sicherheitslücke das Abgreifen sensibler Daten ermöglichen.

    Das potenzielle Einfallstor in Adobe Captivate mit "Important"-Einstufung könnten Angreifer missbrauchen, um ihre Zugriffsrechte auszuweiten.

    Sicherheitslücken & Updates im Überblick
    Detaillierte Informationen zu verwundbaren und abgesicherten Programmversionen sind den Security Bulletins zu entnehmen, die wir nachfolgend nebst CVE-IDs aufgelistet haben:
    • Adobe Animate | APSB21-03 (CVE-2021-21008, Critical)
    • Adobe Campaign Classic | APSB21-04 (CVE-2021-21009, Critical)
    • Adobe Captivate | APSB21-06 (CVE-2021-21011, Important)
    • Adobe Illustrator | APSB21-02 (CVE-2021-21007, Critical)
    • Adobe InCopy | APSB21-05 (CVE-2021-21010, Critical)
    • Adobe Photoshop | APSB21-01 (CVE-2021-21006, Critical)
    • Adobe Bridge | APSB21-07 (CVE-2021-21012 & CVE-2021-21013, Critical)
    Flash Player blockt künftig Flash
    Das End-of-Life von Adobes Flash Player wurde bereits 2017 angekündigt, der Support am 31.12.2020 beendet. Künftig wird der Player zusätzlich den Dienst verweigern, sofern er noch immer nicht deinstalliert wurde: Auf der "Adobe Flash Player EOL General Information Page" ist zu lesen, dass seit dem gestrigen Dienstag Flash-Content im Flash Player aus Sicherheitsgründen grundsätzlich blockiert wird.

    Höchste Zeit also, dieses Relikt aus früheren Zeiten vom System zu entfernen. Wie das geht und welche Alternativen es gibt, verrät unter anderem unsere FAQ zum Thema.

    Quelle: Patchday: Adobe nimmt fast durchweg kritische Sicherheitslücken ins Visier | heise online