DFN-CERT

Advisory-Archiv

2016-0062: Adobe Reader und Acrobat: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2016-01-13 14:35)
Neues Advisory

Betroffene Software

Netzwerk
Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Adobe Acrobat und Reader sowie Acrobat DC und Acrobat Reader DC führen dazu, dass ein entfernter, nicht authentifizierter Angreifer beliebigen Programmcode ausführen, einen Denial-of-Service (DoS)-Zustand herbeiführen, Sicherheitsvorkehrungen umgehen oder Informationen ausspähen und damit letztlich das System möglicherweise komplett übernehmen kann.

Adobe stellt Sicherheitsupdates auf die Desktop-Versionen Adobe Reader XI 11.0.14 und Adobe Acrobat XI 11.0.14 sowie auf die Acrobat DC und Acrobat Reader DC Continuous Track Releases 2015.010.20056, bzw. die Acrobat DC und Acrobat Reader DC Classic Track Releases 2015.006.30119 zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2016-0931 CVE-2016-0933 CVE-2016-0936 CVE-2016-0938 CVE-2016-0939

Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

CVE-2016-0932 CVE-2016-0934 CVE-2016-0937 CVE-2016-0940 CVE-2016-0941

Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

CVE-2016-0935

Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes

CVE-2016-0942 CVE-2016-0944 CVE-2016-0945 CVE-2016-0946

Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

CVE-2016-0943

Schwachstelle in Adobe Reader und Acrobat ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2016-0947

Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.