发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于发现云安全日报210609:Adobe Acrobat和Reader软件发现任意代码执行漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 中国新农村 找商家、找信息优选VIP,安全更可靠!
终于发现云安全日报210609:Adobe Acrobat和Reader软件发现任意代码执行漏洞,需要尽快升级
发布日期:2021-11-18 05:48:30  浏览次数:17

Adobe Acrobat和Reader是美国Adobe公司PDF文档软件,Adobe Reader免费使用,可查阅PDF文档,无法进行修改加水印等编辑操作,而Adobe Acrobat则是收费的,除了基本查阅PDF外,可进行高级编辑操作。

6月8日,Adobe为Acrobat和Reader发布了紧急安全更新,这些更新修复了其中发现的任意代码执行等重要漏洞。以下是漏洞详情:

漏洞详情

来源:/security/products/acrobat/apsb21-

-2021-28554,CVE-2021-28551 CVSS评分: 严重程度:严重

该漏洞是由于越界读取导致的。成功的利用可能导致可利用的崩溃,并可能导致在当前用户的上下文中任意执行代码。

-2021-21079,CVE-2021-21080,CVE-2021-21081 严重程度:重要

该漏洞是由于释放内存后再次引用内存导致的。成功的利用该漏洞,可能导致导致程序崩溃、或执行任意代码。

受影响的产品版本

Windows和macOS平台:

DC Continuous 及更早版本     

Reader DC Continuous 及更早版本         

2020 Classic 2020 及更早版本

Reader 2020 Classic 2020 及更早版本

2017 Classic 2017 及更早版本         

Reader 2017 Classic 2017 及更早版本

解决方案

Adobe 建议用户按照以下说明将其软件安装更新到最新版本。    

最终用户可以通过以下方法之一获得最新的产品版本:    

用户可以通过选择“帮助”>“检查更新”来手动更新其产品安装。     

当检测到更新时,产品将自动更新,无需用户干预。     

可以从Acrobat Reader 下载中心下载完整的 Acrobat Reader 安装程序 。     

对于 IT 管理员(托管环境):     

有关安装程序的链接,请参阅特定的发行说明版本。     

通过您的首选方法安装更新,例如 AIP-GPO、引导程序、SCUP/SCCM (Windows),或在 macOS、Apple 远程桌面和 SSH 上安装更新。    

查看更多漏洞信息 以及升级请访问官网:

/

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部