0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Adobe Acrobat和Reader軟件出現(xiàn)漏洞,需升級(jí)!

工程師鄧生 ? 來(lái)源:IT之家 ? 作者:TechWeb ? 2020-11-04 15:25 ? 次閱讀

Adobe Acrobat和Reader是美國(guó)Adobe公司PDF文檔軟件,Adobe Reader免費(fèi)使用,可查閱PDF文檔,無(wú)法進(jìn)行修改加水印等編輯操作,而Adobe Acrobat則是收費(fèi)的,除了基本查閱PDF外,可進(jìn)行高級(jí)編輯操作。

11月3日,Adobe為 Acrobat和Reader發(fā)布了緊急安全更新,這些更新解決了被評(píng)為危急和重要等任意代碼執(zhí)行漏洞 。以下是漏洞詳情:

漏洞詳情

來(lái)源:

https://helpx.adobe.com/security/products/acrobat/apsb20-67.html

1.CVE-2020-24435 嚴(yán)重程度:危急

該漏洞主要是由于基于堆的緩沖區(qū)溢出引起的,成功利用此漏洞可導(dǎo)致任意代碼執(zhí)行。

2.CVE-2020-24436 嚴(yán)重程度:危急

該漏洞主要是由于越界寫操作引起的,成功利用此漏洞可導(dǎo)致任意代碼執(zhí)行。

3.CVE-2020-24430,CVE-2020-24437 嚴(yán)重程度:危急

該漏洞主要是釋放后重用(Use-after-free)引起的,成功利用此漏洞可導(dǎo)致任意代碼執(zhí)行。

4.CVE-2020-24433 嚴(yán)重程度:重要

該漏洞主要是訪問控制不當(dāng)引起的,成功利用此漏洞可導(dǎo)致本地特權(quán)升級(jí)

5.CVE-2020-24432 嚴(yán)重程度:重要

該漏洞主要是輸入驗(yàn)證不正確引起的,成功利用此漏洞可導(dǎo)致任意JavaScript執(zhí)行

6.CVE-2020-24429 嚴(yán)重程度:重要

該漏洞主要是由于簽名驗(yàn)證繞過引起的,成功利用此漏洞可導(dǎo)致本地特權(quán)升級(jí)

7.CVE-2020-24427 嚴(yán)重程度:重要

該漏洞主要是輸入驗(yàn)證不正確引起的,成功利用此漏洞可導(dǎo)致敏感信息泄露

8.CVE-2020-24431 嚴(yán)重程度:重要

該漏洞主要是由于安全功能繞過引起的,會(huì)導(dǎo)致動(dòng)態(tài)庫(kù)注入攻擊(動(dòng)態(tài)庫(kù)注入是指在程序啟動(dòng)或運(yùn)行的時(shí)候,通過某種手段加載另一套接口庫(kù),替換原有依賴庫(kù)中的函數(shù)。這樣可以達(dá)到改變程序功能而又不對(duì)原有代碼進(jìn)行修改的目的)

受影響的產(chǎn)品版本

Windows和macOS平臺(tái):

Acrobat DC 和 Acrobat Reader DC:2020.012.20048及更早版本

Acrobat 2017和Acrobat Reader 2017 :2017.011.30175及更早版本

Acrobat 2020和Acrobat Reader 2020 :2020.001.30005及更早版本

解決方案

Windows和macOS平臺(tái):

對(duì)于 Acrobat DC 和 Acrobat Reader DC: 應(yīng)用2020.013.20064升級(jí)補(bǔ)丁修復(fù)

對(duì)于 Acrobat 2017和Acrobat Reader 2017: 應(yīng)用2017.011.30180升級(jí)補(bǔ)丁修復(fù)

對(duì)于 Acrobat 2020和Acrobat Reader 2020: 應(yīng)用2020.001.30010升級(jí)補(bǔ)丁修復(fù)

Adobe建議用戶按照以下說明將其軟件安裝更新到最新版本。

最新的產(chǎn)品版本可通過以下方法之一提供給最終用戶:

用戶可以通過選擇幫助》檢查更新來(lái)手動(dòng)更新其產(chǎn)品安裝。

檢測(cè)到更新后,產(chǎn)品將自動(dòng)更新,而無(wú)需用戶干預(yù)。

可以從Acrobat Reader下載中心下載完整的Acrobat Reader安裝程序?。

對(duì)于IT管理員(托管環(huán)境):

從ftp://ftp.adobe.com/pub/adobe/下載企業(yè)安裝程序?,或參考特定的發(fā)行說明版本以獲取安裝程序的鏈接。

通過首選的方法(例如AIP-GPO,引導(dǎo)程序,SCUP / SCCM(Windows))或在macOS,Apple Remote Desktop和SSH上安裝更新。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4970

    瀏覽量

    87708
  • Adobe
    +關(guān)注

    關(guān)注

    0

    文章

    187

    瀏覽量

    30699
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4802

    瀏覽量

    68738
  • AdobeReader
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    5904
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Adobe 2024財(cái)年業(yè)績(jī)穩(wěn)健增長(zhǎng)

    近日,Adobe公司發(fā)布了其截至2024年11月29日的第四季度及全年財(cái)務(wù)業(yè)績(jī)報(bào)告。報(bào)告顯示,Adobe在2024財(cái)年實(shí)現(xiàn)了穩(wěn)健的營(yíng)收增長(zhǎng)。 具體來(lái)說,Adobe第四財(cái)季營(yíng)收達(dá)到56.1億美元
    的頭像 發(fā)表于 12-12 11:16 ?277次閱讀

    Adobe在Illustrator和Photoshop設(shè)計(jì)軟件中引入新工具和生成性AI功能

    Adobe正在其Illustrator和Photoshop設(shè)計(jì)軟件中引入一些新工具和生成性AI功能,旨在幫助加快創(chuàng)意工作流程。Illustrator最引人注目的更新來(lái)自Adobe最新的Firefly
    的頭像 發(fā)表于 07-29 17:10 ?878次閱讀

    生成式AI之下,軟件供應(yīng)鏈安全的升級(jí)更迫切

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃晶晶)AI大模型不僅能夠文生圖、文生視頻、人機(jī)對(duì)話等,還能夠幫助開發(fā)人員寫代碼,但這又出現(xiàn)另一個(gè)問題,ChatGPT產(chǎn)生的代碼也可能存在漏洞。可以說,全球軟件供應(yīng)鏈安全正面
    的頭像 發(fā)表于 05-31 18:05 ?7013次閱讀
    生成式AI之下,<b class='flag-5'>軟件</b>供應(yīng)鏈安全的<b class='flag-5'>升級(jí)</b>更迫切

    Adobe將在安卓Acrobat運(yùn)用AI技術(shù),使用Gemini Nano模型

    據(jù)媒體報(bào)道,5 月 23 日,知名開發(fā)者米沙爾?拉赫曼透露,Adobe 正積極利用 Gemini Nano 模擬器推動(dòng) AI技術(shù)在旗下安卓版本 Acrobat 中的實(shí)際應(yīng)用,以實(shí)現(xiàn)文檔內(nèi)容合并等創(chuàng)新功能。
    的頭像 發(fā)表于 05-23 10:25 ?489次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)AcrobatAcrobat Reader軟件漏洞修復(fù)最為重視,共
    的頭像 發(fā)表于 05-16 15:12 ?752次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?698次閱讀

    Adobe澄清:不會(huì)將用戶文檔數(shù)據(jù)用于訓(xùn)練人工智能

    此前,網(wǎng)絡(luò)安全記者 Brian Krebs揭露稱Adobe AcrobatReader應(yīng)用中的AI掃描文件,引發(fā)大眾對(duì)隱私保護(hù)的警惕,特別是涉及敏感信息的文檔。此舉迅速引發(fā)熱議,用戶紛紛表達(dá)擔(dān)憂,甚至有人揚(yáng)言放棄
    的頭像 發(fā)表于 04-02 16:01 ?455次閱讀

    趨勢(shì)科技報(bào)告揭示黑客利用Windows Defender SmartScreen漏洞進(jìn)行惡意軟件分發(fā)

    這起事故被編號(hào)為CVE-2024-21412,出現(xiàn)在Windows Defender SmartScreen之中的一項(xiàng)漏洞,攻擊者透過生成特定文件,輕易繞開微軟系統(tǒng)的嚴(yán)密安全審查。
    的頭像 發(fā)表于 03-14 09:48 ?467次閱讀

    Adobe Premiere Pro新增AI語(yǔ)音優(yōu)化功能,提升音質(zhì)與清晰度

    本周四,Adobe針對(duì)Premiere Pro(版本號(hào)22.4)做了進(jìn)一步升級(jí)。新升級(jí)不僅增強(qiáng)了原有的功能,提升視頻編輯效率,還增加了對(duì)TikTok平臺(tái)視頻共享的支持。
    的頭像 發(fā)表于 02-23 14:31 ?1307次閱讀

    Adobe將Firefly引入Vision Pro頭顯

    Adobe公司最近宣布了一項(xiàng)重大消息,其備受矚目的生成式人工智能應(yīng)用程序Firefly將正式進(jìn)軍Vision Pro頭顯平臺(tái)。更為激動(dòng)人心的是,Adobe決定在2024年3月1日之前,向所有用戶提供這一服務(wù)的免費(fèi)體驗(yàn)。這一戰(zhàn)略舉措進(jìn)一步鞏固了
    的頭像 發(fā)表于 02-03 14:10 ?724次閱讀

    dps文件用什么軟件打開

    DPS文件是一種由金山WPS軟件生成的文檔格式。要打開DPS文件,你需要使用WPS軟件本身,或轉(zhuǎn)換成其他通用的文件格式如DOC或PDF,這樣使用Microsoft Word、Adobe
    的頭像 發(fā)表于 02-03 09:41 ?3188次閱讀

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,該漏洞無(wú)需高級(jí)用戶權(quán)限即可通過Windows 10設(shè)備使域控制器的日志服務(wù)失效。AcrosSecurity經(jīng)過驗(yàn)證發(fā)現(xiàn)此漏洞同時(shí)適用于Windows 11系統(tǒng),且僅約1秒即可造成主系統(tǒng)崩潰
    的頭像 發(fā)表于 02-02 14:29 ?566次閱讀

    Adobe在Premiere Pro中引入AI音頻編輯功能

    Adobe近日宣布,其視頻剪輯軟件Premiere Pro正式引入全新的AI驅(qū)動(dòng)音頻編輯功能。這一創(chuàng)新旨在解放剪輯師的雙手,減少繁瑣的操作,進(jìn)一步提升工作效率。
    的頭像 發(fā)表于 01-19 15:31 ?792次閱讀

    Holtek新推出BC45B4522 NFC Reader Controller

    Holtek新推出NFC Reader Controller BC45B4522,提供門禁鎖、標(biāo)簽讀寫器、付款機(jī)等近場(chǎng)無(wú)線通信應(yīng)用優(yōu)秀解決方案。
    的頭像 發(fā)表于 01-16 14:22 ?564次閱讀

    PDF輸出時(shí)出現(xiàn)錯(cuò)誤提醒的解決方案

    通過Output Job或Smart PDF創(chuàng)建PDF后,Adobe Acrobat Reader在打開文件時(shí)會(huì)出現(xiàn)以下錯(cuò)誤消息:“An error exists on this pa
    的頭像 發(fā)表于 01-12 09:50 ?1756次閱讀
    PDF輸出時(shí)<b class='flag-5'>出現(xiàn)</b>錯(cuò)誤提醒的解決方案