Eingabehilfen
Adobe
Anmelden Datenschutz Mein Adobe

Sicherheitsbulletin

GoLive-Update zur Behebung potenzieller Sicherheitslücken

Freigabedatum: 9. November 2007

Kennung der Sicherheitslücke: APSB07-17

CVE-Nummern: CVE-2007-2244, CVE-2007-2365

Plattform: Alle Plattformen

Betroffene Software-Versionen: GoLive 9, GoLive CS2

Zusammenfassung

In Adobe GoLive 9 und GoLive CS2 wurden verschiedene Sicherheitslücken entdeckt, die es einem Angreifer ermöglichen könnten, die Kontrolle über das betroffene System zu übernehmen. Der Schlüssel zu dieser Schwachstelle ist für den Angreifer eine mit bösartigem Code präparierte BMP-, DIB-, PNG- oder RLE-Datei, die der Endanwender in GoLive öffnet. Adobe empfiehlt allen Anwendern, ihre Software anhand der Anweisungen zu aktualisieren. Weiterhin möchte Adobe allen Kunden nahelegen, unabhängig von der eingesetzten Anwendung beim Öffnen von Dateien unbekannten Ursprungs vorsichtig zu sein.

HINWEIS: Ein aktualisiertes PNG-Plug-in für die Macintosh-Version von GoLive ist jetzt verfügbar.

Lösung

Adobe empfiehlt allen Anwendern von GoLive 9 und GoLive CS2, ihre Software anhand der folgenden Anweisungen zu aktualisieren.

So aktualisieren/entfernen Sie die Plug-ins unter Macintosh (Hinweis: Ein aktualisiertes PNG-Plug-in für die Macintosh-Version von GoLive ist jetzt verfügbar):

  1. Laden Sie die aktualisierte Datei gl_security_update.dmg herunter.
  2. Beenden Sie GoLive.
  3. Öffnen Sie im Finder das folgende Verzeichnis: Programme/Adobe GoLive 9/Modules/Plug-Ins.
  4. Verschieben Sie die vorhandenen BMP-, PNG- und Targa-Plug-ins in ein anderes Verzeichnis (beispielsweise in einen neuen Ordner auf dem Desktop). Bewahren Sie diese Originale unbedingt auf. Sie werden benötigt, falls Sie den ursprünglichen Zustand wiederherstellen müssen.
  5. Kopieren Sie die Plug-ins für BMP, PNG und TARGA aus der heruntergeladenen Datei in das in Schritt 3 angegebene Verzeichnis.
  6. Starten Sie GoLive.

So führen Sie das Update unter Windows aus:

  1. Laden Sie die aktualisierte Datei gl_security_update.zip herunter.
  2. Beenden Sie GoLive.
  3. Öffnen Sie im Windows-Explorer das folgende Verzeichnis: C:\Programme\Adobe\Adobe GoLive 9\Modules\Plug-Ins.
  4. Verschieben Sie die vorhandenen BMP-, PNG- und Targa-Plug-ins in ein anderes Verzeichnis (beispielsweise in einen neuen Ordner auf dem Desktop). Bewahren Sie diese Originale unbedingt auf. Sie werden benötigt, falls Sie den ursprünglichen Zustand wiederherstellen müssen.
  5. Kopieren Sie die Plug-ins für BMP, PNG und TARGA aus der heruntergeladenen Datei in das in Schritt 3 angegebene Verzeichnis.
  6. Starten Sie GoLive.

Schweregrad

Adobe stuft dieses Problem als kritisch ein. Die Installation des Updates wird allen betroffenen Anwendern empfohlen.

Details

In GoLive 9 und GoLive CS2 wurden verschiedene Fehler bei der Eingabevalidierung entdeckt, die unter Umständen die Ausführung von schädlichem Code ermöglichen. Externe Exploits dieser Schwachstellen sind nicht möglich; sie können jedoch beispielsweise durch das Öffnen einer mit schädlichem Code präparierten BMP-, DIB-, RLE- oder PNG-Datei ausgenutzt werden, die per E-Mail empfangen wurde. Ein ähnlicher Sicherheitshinweis wurde bereits für Adobe Photoshop veröffentlicht: APSB07-13. Adobe empfiehlt allen Anwendern, ihre Software anhand der oben genannten Anweisungen zu aktualisieren. Weiterhin möchte Adobe allen Kunden nahelegen, unabhängig von der eingesetzten Anwendung beim Öffnen von Dateien unbekannten Ursprungs vorsichtig zu sein.

Danksagung

Adobe bedankt sich bei Secunia Research* für das Melden dieser Schwachstelle und den Beitrag zum Schutz der Sicherheit unserer Kunden.

Historie

18. Oktober 2007 – Bulletin mit Informationen zu GoLive CS2 und neuem PNG-Plug-in für GoLive aktualisiert
9. Oktober 2007 – Bulletin erstellt

Adobe-Haftungsausschluss

Lizenzvereinbarung

Durch die Nutzung der Software von Adobe Systems Incorporated oder seiner Tochtergesellschaften („Adobe“) erklären Sie sich mit den im Folgenden genannten Nutzungsbedingungen einverstanden. Setzen Sie die Software nicht ein, wenn Sie die Vertragsbedingungen nicht akzeptieren. Falls beim Download oder der Installation einer Programmdatei eine Lizenzvereinbarung für Endanwender mitgeliefert wurde, ersetzt diese die nachfolgend aufgeführten Nutzungsbedingungen.

Die Ausfuhr und Wiederausfuhr von Adobe-Software-Produkten unterliegen den United States Export Administration Regulations (Exportbestimmungen der Vereinigten Staaten). Die Software darf nicht in die folgenden Länder ausgeführt oder wiederausgeführt werden: Kuba, Iran, Irak, Libyen, Nordkorea, Sudan, Syrien oder ein anderes Land, für das ein Handelsembargo der Vereinigten Staaten besteht. Darüber hinaus darf Adobe-Software nicht an Personen weitergegeben werden, die in folgenden Dokumenten geführt werden: Table of Denial Orders, Entity List, List of Specially Designated Nationals.

Wenn Sie ein Adobe-Software-Produkt herunterladen, erklären Sie damit, dass Sie kein Staatsangehöriger eines der folgenden Länder sind: Kuba, Iran, Irak, Libyen, Nordkorea, Sudan, Syrien oder ein anderes Land, für das ein Handelsembargo der Vereinigten Staaten besteht. Sie erklären außerdem, dass Ihr Name nicht in den folgenden Dokumenten geführt wird: Table of Denial Orders, Entity List, List of Specially Designated Nationals.

Wenn die Software zum gemeinsamen Einsatz mit einer Software-Anwendung („Host-Anwendung“) von Adobe konzipiert wurde, gewährt Ihnen Adobe eine nicht-exklusive Lizenz zur ausschließlichen Verwendung der Software gemeinsam mit der Host-Anwendung, vorausgesetzt, Sie besitzen eine gültige Lizenz von Adobe für die Host-Anwendung. Mit Ausnahme der im Folgenden genannten Fälle unterliegt die Lizenzierung dieser Software den Bedingungen der Adobe-Lizenzvereinbarung für Endanwender, die die Nutzung der Host-Anwendung regelt.

HAFTUNGSSAUSSCHLUSS: SIE BESTÄTIGEN, DASS ADOBE IHNEN HINSICHTLICH DER SOFTWARE KEINE SPEZIELLE ZUSICHERUNG GEMACHT HAT UND DIE SOFTWARE IHNEN IM VORLIEGENDEN ZUSTAND ZUR VERFÜGUNG GESTELLT WIRD. ADOBE SCHLIESST JEGLICHE GARANTIEGEWÄHRLEISTUNG IHNEN GEGENÜBER AUS. ADOBE GEWÄHRT KEINE GARANTIEN, WEDER AUSDRÜCKLICHER NOCH STILLSCHWEIGENDER NATUR, HINSICHTLICH MARKTGÄNGIGKEIT, BRAUCHBARKEIT FÜR EINEN BESTIMMTEN ZWECK, MARKTÜBLICHER QUALITÄT ODER NICHTVERLETZUNG VON VERTRÄGEN MIT DRITTEN. Da in einigen Staaten oder Gerichtsbarkeiten ein Haftungsausschluss für stillschweigende Gewährleistungen nicht zulässig ist, treffen die oben genannten Einschränkungen unter Umständen nicht auf Sie zu.

HAFTUNGSBESCHRÄNKUNG: ADOBE ÜBERNIMMT KEINE HAFTUNG FÜR NICHT-EINSETZBARKEIT, DIE UNTERBRECHUNG DER GESCHÄFTSTÄTIGKEIT ODER ANDERE VERLUSTE JEGLICHER ART INFOLGE VON DIREKTEN, INDIREKTEN, ZUFÄLLIGEN ODER BESONDEREN FOLGESCHÄDEN (EINSCHLIESSLICH ENTGANGENER GEWINNE), UNABHÄNGIG DAVON, WELCHE AKTIONEN GETÄTIGT WURDE UND OB ES SICH UM EINE VERTRAGS- UND LIZENZGEMÄSSE ODER UM UNERLAUBTE NUTZUNG (EINSCHLIESSLICH FAHRLÄSSIGKEIT) HANDELTE, SELBST WENN ADOBE AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE. Da in einigen Staaten oder Gerichtsbarkeiten ein Haftungsausschluss oder eine Haftungsbeschränkung für zufällige oder Folgeschäden nicht zulässig ist, treffen die oben genannten Einschränkungen unter Umständen nicht auf Sie zu.