0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Adobe修復(fù)Windows客戶端漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:郭婷 ? 2018-11-19 15:13 ? 次閱讀

Adobe十一月的周二補丁日(Patch Tuesday)更新包更新內(nèi)容較少,但Adobe建議用戶為Windows客戶端的PDF產(chǎn)品Reader和Acrobat,Windows、macOS、Linux及Chrome OS上的Flash Player,以及Windows與macOS客戶端的Photoshop應(yīng)用修復(fù)程序。

Adobe表示,影響Reader和Acrobat的漏洞可評級為“極危險”,一部分原因是由于概念驗證漏洞的利用代碼是公開且可用的。

該編碼為“CVE-2018-15979”的漏洞可用于泄露系統(tǒng)中微軟NT LAN Manager(NTLM)身份驗證的哈希密碼,該系統(tǒng)將其用于單點登錄(SSO)。

五月,CheckPoint研究人員詳細介紹了影響Adobe及Foxit PDF閱讀器的漏洞,該漏洞可用于泄露Windows 憑證(NTLM 哈希)。此次攻擊在PDF中嵌入了遠程文檔或文件,然后注了惡意內(nèi)容,一旦目標用戶打開該PDF,便會在不知情的情況下泄露Windows 憑證(NTLM 哈希)。

當(dāng)時,Adobe公布了緩解該漏洞的步驟,以防止用戶打開PDF文檔里的鏈接。Adobe建議管理員利用同樣的步驟緩解新披露的漏洞CVE-2018-15979。

Adobe在2019.008.20081版本Acrobat與Reader的連續(xù)版中修復(fù)了該問題,并將其固定在每個2017及2015經(jīng)典版的產(chǎn)品中。

盡管在歷史更新中,F(xiàn)lash Player每月都修復(fù)了數(shù)十個漏洞,但本月的周二補丁日更新包僅包含一個漏洞的修復(fù)程序。而十月的更新包中無任何安全修復(fù)程序。

在桌面上運行的Flash Player31.0.0.122及更早版本,以及Google Chrome、Microsoft Edge、與 InternetExplorer 11中的插件均受該信息泄露漏洞影響。

近年來,由于各網(wǎng)站尋求其他技術(shù),各瀏覽器開發(fā)商對自身產(chǎn)品進行調(diào)整,使Flash Player產(chǎn)品內(nèi)容運行難以為繼,F(xiàn)lashPlayer的使用率穩(wěn)步下跌。Flash Player官方將于2020年底宣布停運,屆時Microsoft、Apple、Google與Mozilla將聯(lián)合宣布不再對該瀏覽器插件提供支持。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • FlaSh
    +關(guān)注

    關(guān)注

    10

    文章

    1635

    瀏覽量

    148032
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3545

    瀏覽量

    88707
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4788

    瀏覽量

    68616

原文標題:Adobe修復(fù)Flash、Reader與 Photoshop CC

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    邁威通信工業(yè)無線客戶端:智能制造的高效連接新解法

    隨著智能制造的興起,企業(yè)越來越依賴自動化和數(shù)字化技術(shù)來提高生產(chǎn)效率和靈活性。工業(yè)無線客戶端作為連接各個設(shè)備和系統(tǒng)的橋梁,其重要性日益凸顯。通過工業(yè)無線客戶端,可以實現(xiàn)設(shè)備間的實時數(shù)據(jù)交換和遠程監(jiān)控,從而進一步提升生產(chǎn)過程的智能化水平。
    的頭像 發(fā)表于 11-22 16:10 ?157次閱讀
    邁威通信工業(yè)無線<b class='flag-5'>客戶端</b>:智能制造的高效連接新解法

    NTP網(wǎng)絡(luò)時間服務(wù)器能帶同步多少客戶端?

    NTP網(wǎng)絡(luò)時間服務(wù)器能帶同步多少客戶端
    的頭像 發(fā)表于 09-04 10:43 ?445次閱讀
    NTP網(wǎng)絡(luò)時間服務(wù)器能帶同步多少<b class='flag-5'>客戶端</b>?

    DNS客戶端無法支持多個名稱服務(wù)器怎么處理?

    在我的環(huán)境中,DHCPD 提供了兩個解析器(192.159.10.2、8.8.8.8)。第一個是封閉的解析器,它為 Internet 提供權(quán)威的名稱服務(wù)器視圖,為本地客戶端提供解析器視圖。第二個
    發(fā)表于 07-18 07:44

    如果ESP上的TCP客戶端與服務(wù)器斷開連接,如何啟用自動重連?

    ESP - TCP 客戶端 嵌入式 Linux 服務(wù)器 - TCP 服務(wù)器 如果ESP上的TCP客戶端與服務(wù)器斷開連接,如何啟用自動重連?
    發(fā)表于 07-17 06:25

    如何獲取連接的TCP客戶端的ESPCONN指針?

    我?guī)缀蹰喿x了 SDK API 指南版本 1.0.1 的所有文檔 并開始了解如何添加用戶 AT 命令。 這真的很簡單,只需撥打at_cmd_array_register。 BUT! 如何獲取連接的 TCP 客戶端的 ESPCONN 指針?
    發(fā)表于 07-12 14:54

    如何同時在ESP8266上運行TCP客戶端和TCP服務(wù)?

    我們是 esp8266 的長期用戶,并在該芯片上運行數(shù)千臺家庭自動化類別的現(xiàn)場設(shè)備。然而,一個小小的限制阻礙了我們開發(fā)一些更有趣和創(chuàng)新的產(chǎn)品。 要求:我們需要同時運行 TCP 客戶端(連接
    發(fā)表于 07-08 08:26

    求助,關(guān)于ESP32C3 TCP客戶端連接斷線問題求解

    ESP32C3開啟AP模式做TCP服務(wù)器,手機做客戶端連接服務(wù)器;超過默認最大連接數(shù)(5)以后,即使有部分客戶端斷開了,也無法再發(fā)起連接連接不上。一定需要服務(wù)器給客戶端發(fā)送數(shù)據(jù),確認客戶端
    發(fā)表于 06-27 07:54

    請問esp32能支持多個客戶端同時連接嗎?

    根據(jù)我現(xiàn)在的測試結(jié)果,esp32作為ble server時同時支持一個客戶端連接,前一個客戶端必須斷開藍牙連接,后一個才能連接。實際esp32能支持多個客戶端同時連接嗎?有沒有相關(guān)例程?
    發(fā)表于 06-11 06:25

    服務(wù)測試和客戶端測試區(qū)別在哪

    服務(wù)測試和客戶端測試是軟件開發(fā)過程中的兩個重要環(huán)節(jié),它們分別針對服務(wù)器客戶端的軟件進行測試。本文將詳細介紹服務(wù)測試和
    的頭像 發(fā)表于 05-30 15:27 ?3097次閱讀

    AIROC客戶端控制應(yīng)用程序不起作用的原因?

    正常,但當(dāng)啟動客戶端控制應(yīng)用程序并打開串行端口時,卻什么也沒發(fā)生--所有控件都是灰色的。 然后,我還按照說明中的建議從 Windows 10 PC 上運行 BTSpy 并進行連接 - 客戶端控制應(yīng)用程序
    發(fā)表于 05-21 06:56

    Adobe修復(fù)35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個漏洞,其中9個為“遠程執(zhí)行代碼”
    的頭像 發(fā)表于 05-16 15:12 ?736次閱讀

    stm32 +lwip1.3.1客戶端異常導(dǎo)致網(wǎng)絡(luò)ping不通怎么解決?

    stm32上運行l(wèi)wip作為服務(wù)器,如果客戶端異常了,發(fā)現(xiàn)在客戶端再也ping不通 網(wǎng)絡(luò)如果異常,交換機掛了,重啟后,客戶端怎么都ping不通stm32 有沒有遇到同樣的問題? 不是tcp的pcb被占用,ping都不能通,lw
    發(fā)表于 04-22 07:30

    HarmonyOS開發(fā)實例:【分布式新聞客戶端

    基于柵格布局、設(shè)備管理和多端協(xié)同,實現(xiàn)一次開發(fā),多端部署的分布式新聞客戶端頁面。
    的頭像 發(fā)表于 04-17 15:57 ?877次閱讀
    HarmonyOS開發(fā)實例:【分布式新聞<b class='flag-5'>客戶端</b>】

    適用于Linux的基于Rust的同步客戶端介紹

    一個簡單而優(yōu)雅的 GUI 同步客戶端,提供雙向同步。
    的頭像 發(fā)表于 01-05 11:32 ?626次閱讀
    適用于Linux的基于Rust的同步<b class='flag-5'>客戶端</b>介紹

    分享一款別樣的ssh客戶端-PortX

    目前支持ssh的客戶端有很多,比如putty、crt、xshell等,今天分享一款別樣的ssh客戶端-PortX,通過簡單但全面的UI,PortX為您提供了純粹的終端模擬體驗。
    的頭像 發(fā)表于 01-02 13:37 ?734次閱讀
    分享一款別樣的ssh<b class='flag-5'>客戶端</b>-PortX