Skip to main content

高危保安警報 (A21-05-08): Adobe Reader/Acrobat 多個漏洞長青網文章

Submitted by 長青網管理員 on 2021年05月17日 10:48

發布日期: 2021年 5月 12日

描述:

有關 Adobe Reader 及 Acrobat 的安全更新已發布,以應對數個漏洞。遠端攻擊者可誘使目標用戶開啓特製的PDF檔案來攻擊這些漏洞。

有報告指 Adobe Reader 中針對 Windows 用戶的執行任意程式碼漏洞 (CVE-2021-28550 ) 正受到攻擊。系統管理員應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。

 

受影響的系統:

  • Acrobat DC (Windows) Continuous 2021.001.20150 和之前版本 
  • Acrobat Reader DC (Windows) Continuous 2021.001.20150 和之前版本
  • Acrobat DC (macOS) Continuous 2021.001.20149 和之前版本
  • Acrobat Reader DC (macOS) Continuous 2021.001.20149 和之前版本
  • Acrobat 2020 (Windows 及 macOS) Classic 2020 2020.001.30020 和之前版本 
  • Acrobat Reader 2020 (Windows 及 macOS) Classic 2020 2020.001.30020 和之前版本
  • Acrobat 2017 (Windows 及 macOS) Classic 2017 2017.011.30194 和之前版本
  • Acrobat Reader 2017 (Windows 及 macOS) Classic 2017 2017.011.30194 和之前版本

 

影響:

成功利用這些漏洞可在受影響的系統導致執行任意程式碼、權限提升及泄漏資訊。

 

建議:

受影響系統的用戶應更新 Adobe Reader 及 Acrobat 至以下版本以應對以上問題。更新可透過產品本身的自動更新機制或下列網址更新其軟件:

資料來源
政府電腦保安事故協調中心
0
0
0
書籤
留言 (0)
keecheung
2025年01月11日 13:46
thx
0
舉報
adaada
2025年01月11日 10:45
thx
1
舉報
確定