Adobe verhelpt drie kwetsbaarheden in Illustrator

Adobe patchte drie lekken in Illustrator die code-uitvoering mogelijk maken via kwaadaardige bestanden. NCSC schat de kans gemiddeld, schade hoog in.

Adobe heeft drie kwetsbaarheden verholpen in Illustrator waarmee een aanvaller willekeurige code kan uitvoeren op het systeem van een slachtoffer. Dat meldt het Nationaal Cyber Security Centrum in een advisory over het tekenprogramma. De patches verschenen als onderdeel van Adobe’s septemberronde met beveiligingsupdates.

Het eerste lek, CVE-2026-75990, is een onjuiste autorisatie die code-uitvoering mogelijk maakt zodra iemand een kwaadaardig bestand opent. Het tweede, CVE-2026-75991, komt door gebrekkige inputvalidatie en leidt tot hetzelfde risico. Het derde, CVE-2026-75992, is een out-of-bounds write die optreedt bij het verwerken van bepaalde bestandsinvoer. Een aanvaller kan daarmee geheugen overschrijven en alsnog code laten uitvoeren. Alle drie de kwetsbaarheden vereisen dat een gebruiker zelf een speciaal geprepareerd bestand opent, van een aanval op afstand zonder interactie is geen sprake.

De CVSS-scores lopen uiteen van 7,8 tot 8,6. Het NCSC schat de kans op misbruik in als gemiddeld en de mogelijke schade als hoog. Er zijn vooralsnog geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt.

Voor Nederlandse Illustrator-gebruikers, van zelfstandige vormgevers tot marketingafdelingen bij het mkb, is het advies simpel. Werk de software bij naar de nieuwste versie via de Creative Cloud-app en open geen Illustrator-bestanden van afzenders die je niet kent of vertrouwt, ook niet als het bestand er onschuldig uitziet. Grafische bestanden worden in veel bedrijven achteloos gedeeld via e-mail of clouddiensten, en dat maakt ze een aantrekkelijk lokmiddel voor aanvallers.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.