Alert!

Adobe dichtet teils kritische Lücken ab

In Adobe Acrobat und Reader, Photoshop, RoboHelp und Character Animator schließt der Hersteller Sicherheitslücken. Einige sind kritisch.

In Pocket speichern vorlesen Druckansicht 9 Kommentare lesen
Logo Adobe Patchday
Lesezeit: 2 Min.
Von

Zum Juli-Patchday hat Adobe einige Updates im Köcher, die in mehreren Produkten des Anbieters teils kritische Sicherheitslücken abdichten sollen. Anwender sollten sie zügig einspielen, um nicht Opfer von Angriffen mit Malware zu werden.

In der Bildbearbeitung Photoshop schließen aktualisierte Fassungen eine als kritisch und eine als wichtig eingestufte Schwachstelle. Fehlerbereinigt sind die Fassungen Photoshop 2021 22.5.8 sowie Photoshop 2022 23.4.1 für Mac und Windows. Nähere Details erläutert Adobe in der Sicherheitsmeldung nicht.

In Acrobat und Reader stuft Adobe satte 15 Sicherheitslücken als kritisch ein, obgleich sie einen CVSS-Score von 7.8 haben. Damit fallen sie nach den CVE-Standards unter die weniger schlimme Einstufung "hoch". Angreifer könnten eingeschleusten Code ausführen, warnt Adobe. Sieben weitere Schwachstellen stuft der Hersteller als wichtig ein, sie haben alle einen CVSS-Score von 5.5 – mittleres Risiko; dahinter verbergen sich laut Adobes Beschreibung in der Sicherheitsmeldung Memory Leaks.

Behoben sind die Fehler in Acrobat DC 22.001.20169, Acrobat Reader DC 22.001.20169, Acrobat 2020 20.005.30362, Acrobat Reader 2020 20.005.30362, Acrobat 2017 17.012.30249 sowie Acrobat Reader 2017 17.012.30249 jeweils für Mac und Windows.

Zwei kritische Schwachstellen finden sich in älteren Fassungen von Character Animator 2021 und 2022. Adobes Sicherheitsmeldung listet Character Animator 2022 20.5 als korrigierte Softwareversion. Schließlich erhält eine Cross-Site-Scripting-Lücke in RoboHelp, durch die Angreifer Code einschleusen und ausführen können, die Einsortierung wichtig bei einem CVSS-Score von 6.5. Die Installation von RoboHelp RH2020.0.8 für Mac und Windows behebt den Fehler laut Sicherheitsmeldung.

(dmk)