NCSC | Beveiligingsadviezen
Bekijk RSS-feed

Beveiligingsadviezen

Download

Beveilingsadvies; NCSC-2021-0235

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheid verholpen in Adobe FrameMaker
Advisory ID     : NCSC-2021-0235
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2021-21056
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: http://cve.mitre.org/cve/)
Schade          : medium
                  (Remote) code execution (Gebruikersrechten)
Uitgiftedatum   : 20210310
Toepassing      : Adobe FrameMaker
Versie(s)       : < 2020.0.2
Platform(s)     :

Beschrijving
   Adobe heeft een kwetsbaarheid verholpen in FrameMaker. Een
   kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code
   uit te voeren onder rechten van de applicatie.

   Vooralsnog zijn geen inhoudelijke details over deze kwetsbaarheid
   publiekelijk beschikbaar gesteld.

Mogelijke oplossingen
   Adobe heeft updates uitgebracht om de kwetsbaarheid te verhelpen in
   FrameMaker 2020.0.2. Voor meer informatie, zie:

   https://helpx.adobe.com/security/products/framemaker/apsb21-14.html

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 1298)
Charset: utf-8
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=aPLP
-----END PGP SIGNATURE-----