Macromedia und Adobe schlieĂźen Schwachstellen in zahlreichen Produkten [Update]
Eine Schwachstelle in Produkten von Macromedia ermöglicht angemeldeten Nutzern mit eingeschränkten Rechten Programme mit System-Rechten auszuführen.
Eine Schwachstelle in Windows-Produkten von Macromedia ermöglicht angemeldeten Nutzern mit eingeschränkten Rechten, Programme mit System-Rechten auszuführen. Ursache des Problems ist eine Lücke im eLicensing-Client zur Aktivierung der Software, der als Windows-Dienst läuft. So lässt sich nach Angaben des Herstellers der Pfad zu ausführbaren Dateien auf eigene Dateien umbiegen.
Betroffen sind alle Versionen von Macromedia MX 2004 inklusive Studio, Studio mit Flash Professional, Flash Professional, Flash, FreeHand, Dreamweaver, Fireworks, Director, Captivate, Contribute 2 und Contribute 3 auf Mehrbenutzersystemen. Macromedia hat einen Patch zur VerfĂĽgung gestellt, der die LĂĽcke beseitigt.
Update
Neben Macromedia, die Adobe seit April übernehmen möchte, hat auch Adobe selbst ein Advisory über eine ähnliche Schwachstelle veröffentlicht, mit der Nutzer an Administratorrechte gelangen können. Der Fehler findet sich in den Windows-Versionen von Photoshop CS, Adobe Creative Suite 1.0 und Adobe Premiere Pro 1.5. Ein Patch beseitigt den Fehler.
Siehe dazu auch: (dab)
- Potential Security Risk with Macromedia eLicensing Client Activation Code Fehlerreport von Macromedia