服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

Adobe发布针对Acrobat、Reader和Photoshop CC的重要安全更新

日期: 来源:黑客视界收集编辑:漏洞

Adobe在本周一(5月14日)发布了适用于Windows和MacOS用户的Acrobat DC、Reader和Photoshop CC的最新版本,可修补其软件中的48个漏洞。

其中,共有47个漏洞影响Adobe Acrobat和Reader应用程序,并且在Adobe Photoshop CC中修补了一个严重的远程代码执行漏洞。

在影响Adobe Acrobat和Reader的47个漏洞中,有24个被评定为关键(Critical)漏洞,这些漏洞分别被归类为Double Free、Heap Overflow、Use-After-free、Out-of-bounds write、Type Confusion和Untrusted pointer dereference。如果被利用,将允许攻击者能够在目标用户的上下文中执行任意代码。

剩余的23个漏洞均被评定为重要(Important)漏洞,描述为安全绕过(Security Bypass)、越界读取(Out-of-bounds read)、内存破坏(Memory Corruption),NTLM SSO散列窃取(NTLM SSO hash theft)以及通过XFA提交的HTTP POST换行注入(HTTP POST new line injection via XFA submission),这可能会导致敏感信息泄露或安全验证绕过。

受上述漏洞影响的Adobe产品包括:Acrobat DC(Consumer和Classic 2015)、Acrobat Reader DC(Consumer和Classic 2015)以及Acrobat 2017和Acrobat Reader 2017的Windows和MacOS版本。

最新的Adobe Acrobat和Reader补丁已获得的优先级评级为“1”,这意味着这些漏洞要么已经被用于实际攻击活动,要么比其他漏洞容易被用于实际攻击活动。因此,Adobe强烈建议用户应尽快更新软件。

在Acrobat DC和Acrobat Reader DC版本2018.011.20040、Acrobat 2017和Acrobat Reader DC 2017.0.0 2017.011.30080以及Acrobat Reader DC(Classic 2015)和Acrobat DC(Classic 2015)版本2015.006.30418中这些漏洞已经全部得到解决。

除此之外,Adobe还为Windows和Mac OS版本的Photoshop CC 发布了安全补丁,以解决一个严重的漏洞,该漏洞被归类为“越界写入(Out-of-bounds write)”,可用于在当前用户的上下文中执行任意代码。

此漏洞(CVE-2018-4946)影响Photoshop CC 2018版本19.1.3及更早的19.x版本,以及Photoshop CC 2017版本18.1.3及更早的18.x版本。

根据安全公告的描述,这个漏洞是由趋势科技零日计划(Zero Day Initiative,ZDI)的研究员Giwan Go报告的,漏洞已在Photoshop CC 2018 19.1.4版本和Photoshop CC 2017 18.1.4版本中得到解决。

此更新的优先级评级为“3”,这意味着攻击者目前还没有针对利用该漏洞。不过,Adobe还是建议用户和管理员尽快安装最新版本。

本文由 黑客视界 综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

相关阅读

  • B 站当心“母婴陷阱”

  • “成为品牌加油站、助力品牌抓住跃入人生新阶段的 Z 世代”,这是 B 站副董事长兼 COO 李旎在近日举行的 AD TALK 营销大会上喊出的口号。言下之意,是 B 站认为随着首批用户年
  • 品牌数字化营销的数藏2.0崛起大势所趋

  • 作为数字出版物的新形态,数字藏品甫一面世,就获得市场极大关注及收藏者、二次元玩家、投资者等众多群体的热烈追捧。其运用区块链技术,对应特定的作品、艺术品生成的唯一数字凭
  • 克孜勒苏柯尔克孜自治州城市供热管理条例

  • 克孜勒苏柯尔克孜自治州第十五届人民代表大会常务委员会公 告(第2号)《克孜勒苏柯尔克孜自治州城市供热管理条例》于2022年6月28日克孜勒苏柯尔克孜自治州第十五届人民代表大
  • 全力开展燃气安全检查 拧紧燃气“安全阀”

  • 为进一步做好燃气安全监管工作,预防安全事故,确保全县人民度过一个安全祥和的春节,连日来,县住建局联合各乡镇、村(社区)、燃气企业对全县城乡燃气用户开展年前燃气安全入户检查工
  • 优酷过冬,禁止“白嫖”

  • @新熵 原创 作者丨石榴 编辑丨月见 德国社会学家西美尔说,货币给现代生活装上了一个无法停转的轮子,使生活这架机器成为永动机,由此产生现代生活所常见的骚动不安和狂热不休
  • 上新!杭州国家版本馆来了马王堆珍贵文物

  • 浙江新闻客户端记者 严粒粒 通讯员 吴京攀内涵丰富的帛书,保存完整的竹简,历史悠久的古医方专著……杭州国家版本馆展区中,游客们领略着2000多年前的版本信息风采。近日,5件弥足

热门文章

  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 春运首日,盐湖公安交警全力吹响“安全号”

  • 2023年春运交通安全保卫战于今日打响,为期40天。1月7日,运城市公安局盐湖分局交警大队按照上级公安机关党委安排部署,强化隐患排查、强化路面管控、强化交通组织、强化宣传提示
  • 时光里的临潭丨峥嵘岁月(十四)

  • 时光里的临潭丨峥嵘岁月(十四)1988年9月邓小平同志根据中国发展的状况和科学技术发展的趋势,提出了 “科学技术是第一生产力”的著名论断。自此,科技宣传和科技推广如雨后春笋走
  • 2023年春运历时40天,路上这些事得注意

  • 1月6日,菏泽市交警支队发布2023年春运交通安全“两公布一提示”,对春运期间交通安全形势进行研判,给出出行提示;当天,菏泽高速交警支队联合高速公路经营管理部门在菏宝高速公路菏