Kritische Lücke in Adobe Experience Manager geschlossen

von Urs Binder

14. August 2019 - Der August-Patchday von Adobe konzentriert sich auf die Creative Cloud und Acrobat. Ein besonders kritischer Fehler wurde zudem im CMS Experience Manager behoben.

Auch bei Adobe geht derzeit der August-Patchday über die Bühne. Wie den entsprechenden Security Bulletins zu entnehmen ist, gab es eine Vielzahl von Schwachstellen in diversen Produkten der Creative Cloud, in Acrobat sowie im Web-CMS Experience Manager zu berichtigen. Der Flash Player scheint diesen Monat nicht betroffen zu sein.

Die meisten nun behobenen Probleme werden als wichtig eingestuft, zwei Lecks in der Desktop-Anwendung der Creative Cloud, vier Fehler in Photoshop CC sowie ein Problem im Experience Manager gelten als kritisch. Die letztgenannte Schwachstelle, bezeichnet mit CVE-2019-7964, ist besonders gefährlich, da sie Zugriff auf die Experience-Manager-Umgebung ohne Authentifizierung ermöglicht. Anwender des Produkts sollten sofort updaten. An der Entdeckung dieses Problems war ein Mitarbeiter der Hotelkette Hyatt beteiligt, die das CMS für ihren Auftritt nutzt, sowie ein User namens "z3b". Adobe verdankt dies im zugehörigen Security Bulletin.

Copyright by Swiss IT Media GmbH / 2024