Adobe在Flash播放器,读者和Acrobat中修补临界缺陷
2021-08-06 09:44:08 [来源]:
Adobe Systems为其Flash播放器,Adobe Reader和Acrobat产品发布了安全更新,修复了可能允许攻击者在计算机上安装恶意软件的关键漏洞。
Flash Player更新修复了13漏洞,12可以导致远程执行代码和允许攻击者绕过安全限制并披露信息的漏洞。Adobe不知道野外存在的这些缺陷的任何利用。
建议用户在Windows,Mac和Linux上升级到Flash Player版本24.0.0.194。使用谷歌Chrome,Microsoft Edge和Internet Explorer的Flash Player插件将通过这些浏览器“相应的更新机制”自动升级。
Adobe Reader和Acrobat更新地址29漏洞,其中28个可能导致任意代码执行。就像使用Flash Player缺陷一样,Adobe不知道攻击者利用这些漏洞。
该公司建议Acrobat和Reader DC用户升级到版本15.023.20053,如果他们使用“连续”释放轨道或第15.006.30279版,如果他们在“经典”轨道上。较旧的用户,但仍然支持,Acrobat Xi和Reader Xi应该升级到版本11.0.19。
由于他们的安全沙箱,这使得利用明显更难以实现,而在几年前,Adobe Reader和Acrobat很少被黑客针对。
然而,Flash Player仍然是黑客最爱,零天攻击对其相对普遍,并且利用被集成到广泛使用的基于Web的攻击工具中。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。