DFN-CERT

Advisory-Archiv

2016-0749: Adobe Reader und Acrobat: Mehrere Schwachstellen ermöglichen die Übernahme des Systems

Historie:

Version 1 (2016-05-11 16:50)
Neues Advisory

Betroffene Software

Netzwerk
Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Adobe Acrobat XI und Reader XI sowie Acrobat DC und Acrobat Reader DC führen dazu, dass ein entfernter, nicht authentifizierter Angreifer auf verschiedene Weise beliebigen Programmcode ausführen und damit letztlich das System komplett übernehmen kann. Weitere Schwachstellen ermöglichen dem Angreifer das Ausspähen von Informationen und einen Denial-of-Service-Angriff.

Adobe stellt Sicherheitsupdates auf die Desktop-Versionen Adobe Reader XI 11.0.16 und Adobe Acrobat XI 11.0.16 sowie auf die Acrobat DC und Acrobat Reader DC Continuous Track Releases 15.016.20039 bzw. die Acrobat DC und Acrobat Reader DC Classic Track Releases 15.006.30172 zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2016-1037 CVE-2016-1063 CVE-2016-1064 CVE-2016-1071 CVE-2016-1072 CVE-2016-1073 CVE-2016-1074

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1038 CVE-2016-1039 CVE-2016-1040 CVE-2016-1041

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1042 CVE-2016-1044 CVE-2016-1062 CVE-2016-1117

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1043

Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2016-1045 CVE-2016-1046 CVE-2016-1047 CVE-2016-1048 CVE-2016-1049 CVE-2016-1050 CVE-2016-1051

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1052 CVE-2016-1053 CVE-2016-1054 CVE-2016-1055 CVE-2016-1056 CVE-2016-1057 CVE-2016-1058

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1059 CVE-2016-1060 CVE-2016-1061 CVE-2016-1065 CVE-2016-1066 CVE-2016-1067 CVE-2016-1068

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1069 CVE-2016-1070 CVE-2016-1075 CVE-2016-1094 CVE-2016-1121 CVE-2016-1122

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1076 CVE-2016-1077 CVE-2016-1078 CVE-2016-1080 CVE-2016-1081 CVE-2016-1082 CVE-2016-1083

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1079

Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausspähen von Informationen

CVE-2016-1084 CVE-2016-1085 CVE-2016-1086 CVE-2016-1088 CVE-2016-1093 CVE-2016-1095

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1087 CVE-2016-1090 CVE-2016-4106

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1092

Schwachstelle in Adobe Acrobat und Reader ermöglicht Denial-of-Service-Angriff

CVE-2016-1112

Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausspähen von Informationen

CVE-2016-1116 CVE-2016-1118 CVE-2016-1119 CVE-2016-1120 CVE-2016-1123 CVE-2016-1124 CVE-2016-1125

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1126 CVE-2016-1127 CVE-2016-1128 CVE-2016-1129 CVE-2016-1130

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4088 CVE-2016-4089 CVE-2016-4090 CVE-2016-4093 CVE-2016-4094 CVE-2016-4096 CVE-2016-4097

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4091 CVE-2016-4092

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4098 CVE-2016-4099 CVE-2016-4100 CVE-2016-4101 CVE-2016-4103 CVE-2016-4104 CVE-2016-4105

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4102 CVE-2016-4107

Mehrere Schwachstellen in Adobe Acrobat und Reader ermöglichen die Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.