Art der Meldung: Sicherheitshinweis
Risikostufe 3
Adobe Creative Cloud: Mehrere Schwachstellen ermöglichen Codeausführung

09.02.2022____________________________________________________________________________________________________
Betroffene Systeme:
Adobe Creative Cloud After Effects < 18.4.4
Adobe Creative Cloud After Effects < 22.2
Adobe Creative Cloud Desktop Application < 2.7.0.15
Adobe Creative Cloud Illustrator 2021 < 25.4.4
Adobe Creative Cloud Illustrator 2022 < 26.0.3
Adobe Creative Cloud Premiere Rush < 2.3
____________________________________________________________________________________________________
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten
Sicherheitsupdates, um die Schwachstellen zu schließen.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
Adobe Creative Cloud umfasst Anwendungen und Dienste für Video, Design, Fotografie und Web.
____________________________________________________________________________________________________
Zusammenfassung:
Adobe hat mehrere Schwachstellen in der Creative Cloud Desktop Application, sowie in den
Anwendungen After Effects, Illustrator und Premiere Rush behoben. Ein Angreifer kann diese
Schwachstellen ausnutzen, um Schadcode auszuführen, um Informationen offenzulegen, um einen
Programmabsturz herbeizuführen und um sich bestimmte Berechtigungen zu verschaffen. Zur
erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Datei in einer der betroffenen
Anwendungen zu öffnen.
____________________________________________________________________________________________________
Quellen:
– https://helpx.adobe.com/security/products/after_effects/apsb22-09.html
– https://helpx.adobe.com/security/products/creative-cloud/apsb22-11.html
– https://helpx.adobe.com/security/products/illustrator/apsb22-07.html
– https://helpx.adobe.com/security/products/premiere_rush/apsb22-06.html