📰 IT Nachrichten 🕛 vor 2 Jahren 3 Min Lesezeit CVE-2024-34133
0

Adobe schließt kritische Sicherheitslücken in Acrobat und Reader

Cyber Threat & Vulnerability Dossier
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔑 Geringe Nutzerrechte nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Patch-Tuesday Update einspielen oder betroffene Dienste in Windows Defender isolieren.
Im CVE-Radar öffnen
↗ Quelle (pcwelt.de)
🗣️ Stimme:





Bem Patch Day im August fällt Adobes Beitrag wieder reichhaltiger aus als im Vormonat. Die zu stopfenden Sicherheitslücken verteilt Adobe auf elf Security Bulletins. Anfällig sind die PDF-Tools Acrobat und Acrobat Reader, die Dateiverwaltung Bridge, Commerce und Magento, Dimension, Illustrator, InCopy, InDesign, Photoshop sowie Substance 3D Designer, Substance 3D Sampler und Substance 3D Stager. Angriffe, bei denen eine der Sicherheitslücken ausgenutzt würde, sind bislang nicht bekannt. Adobe weist daher für alle Updates die niedrigste Dringlichkeitsstufe 3 aus. Im Juli





In seiner Layout-Software InDesign muss Adobe 13 Sicherheitslücken schließen, von denen neun als kritisch eingestuft sind. Bis auf eine hat alle der Sicherheitsforscher Francis Provencher entdeckt und gemeldet, wie schon im Juli. Mit präparierten Dateien könnte ein Angreifer Code einschleusen und ausführen. Anfällig sind die Versionen ID19.4 (und älter) sowie ID18.5.2 (und älter), jeweils für Windows und macOS. Abhilfe schaffen Updates auf die Versionen ID19.5 und ID18.5.3.





In Illustrator 2023 und 2024 hat Francis Provencher vier Schwachstellen entdeckt, drei weitere hat ein nicht namentlich genannter Forscher beigesteuert. Eine der Lücken (CVE-2024-34133) stuft Adobe als kritisch ein. Dimension kommt auf sechs Lücken, davon drei kritische. In Photoshop und InCopy beheben die Updates je eine als kritisch ausgewiesene Schwachstelle.





Die neuesten Adobe Security Bulletins finden Sie auf der Website des Herstellers.





Produktanfällige Version(en)abgesicherte Version(en)SchwachstellenRisiko
Acrobat 202424.001.30123 und älter24.001.3015912kritisch
Acrobat und Acrobat Reader DC24.002.2099 und älter24.002.2100512kritisch
Acrobat und Acrobat Reader 202020.005.30636 und älter20.005.3065512kritisch
Bridge14.1.1 und älter14.1.23kritisch
13.0.8 und älter13.0.93kritisch
Commerce &
Magento Open Source
2.4.7p1 und älter2.4.7-p223kritisch
2.4.6-p6 und älter2.4.6-p723kritisch
2.4.5-p8 und älter2.4.5-p923kritisch
2.4.4-p9 und älter2.4.4-p1023kritisch
Dimension3.4.11 und älter4.0.26kritisch
Illustrator 202428.5 und älter28.67kritisch
Illustrator 202327.9.4 und älter27.9.57kritisch
InDesignID19.4 und älterID19.513kritisch
ID18.5.2 und älterID18.5.313kritisch
InCopy19.4 und älter19.51kritisch
18.5.2 und älter18.5.31kritisch
Photoshop 202425.9.1 und älter25.111kritisch
Photoshop 202324.7.3 und älter24.7.41kritisch
Substance 3D Designer13.1.2 und älter14.01kritisch
Substance 3D Sampler4.5 und älter4.5.14kritisch
Substance 3D Stager3.0.2 und älter3.0.31kritisch


Vollständiger Original-Artikel
Den kompletten Beitrag mit allen Details direkt auf pcwelt.de lesen.
↗ Original-Artikel auf pcwelt.de lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
6 Quellen
CVE-2022-44255 | TOTOLINK LR350 9.3.5u.6369_B20220309 buffer overflow (EUVD-2022-47204)
2 Quellen
CVE-2026-68426 | Linux Kernel up to 6.18.41/7.1.5/7.2-rc3 xfrm validate_xmit_skb_list use after free (Nessus ID 346426)
1 Quelle
Windows 11 Probleme mit gültiger Domänenanmeldung nach September-Update [Workaround]
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Adobe schließt kritische Sicherheitslücken in Acrobat und Reader

Thematisch verwandte Begriffe: Adobe, schließt, kritische, Sicherheitslücken · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...