DFN-CERT

Advisory-Archiv

2016-1122: Adobe Reader und Acrobat: Mehrere Schwachstelllen ermöglichen die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2016-07-13 13:43)
Neues Advisory

Betroffene Software

Netzwerk
Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Mehrere Schwachstellen in Adobe Acrobat XI und Reader XI sowie Acrobat DC und Acrobat Reader DC führen dazu, dass ein entfernter, nicht authentifizierter Angreifer auf verschiedene Weise beliebigen Programmcode ausführen und damit letztlich das System komplett übernehmen kann. Weitere Schwachstellen ermöglichen dem Angreifer das Ausspähen von Informationen und das Umgehen von Sicherheitsvorkehrungen.

Adobe stellt Sicherheitsupdates auf die Desktop-Versionen Adobe Reader XI 11.0.17 und Adobe Acrobat XI 11.0.17 sowie auf die Acrobat DC und Acrobat Reader DC Continuous Track Releases 15.017.20050 bzw. die Acrobat DC und Acrobat Reader DC Classic Track Releases 15.006.30198 zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2016-4191

Schwachstelle in Adobe Reader DC ermöglicht Ausspähen von Informationen

CVE-2016-4192 CVE-2016-4193 CVE-2016-4194

Schwachstellen in Adobe Reader und Acrobat ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4195

Schwachstelle in Adobe Reader DC ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2016-4196

Schwachstelle in Adobe Reader DC ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2016-4197

Schwachstelle in Adobe Reader DC ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2016-4198

Schwachstelle in Adobe Reader DC ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2016-4199

Schwachstelle in Adobe Reader DC ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2016-4200

Schwachstelle in Adobe Reader DC ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2016-4201 CVE-2016-4203 CVE-2016-4204 CVE-2016-4205 CVE-2016-4206 CVE-2016-4207 CVE-2016-4208

Schwachstellen in Adobe Reader und Acrobat ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4202

Schwachstelle in Adobe Reader DC ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2016-4209

Schwachstelle in Adobe Reader und Acrobat ermöglicht Ausführung beliebigen Programmcodes

CVE-2016-4210

Schwachstelle in Adobe Reader und Acrobat ermöglicht Ausführung beliebigen Programmcodes

CVE-2016-4211 CVE-2016-4212 CVE-2016-4213 CVE-2016-4214 CVE-2016-4250 CVE-2016-4252 CVE-2016-4254

Schwachstellen in Adobe Reader und Acrobat ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4215

Schwachstellen in Adobe Reader und Acrobat ermöglichen Umgehen von Sicherheitsvorkehrungen

CVE-2016-4251

Schwachstelle in Adobe Reader DC ermöglicht Ausspähen von Informationen

CVE-2016-4255

Schwachstelle in Adobe Reader DC ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.