分享好友 资讯首页 频道列表

云安全日报201210:Adobe Acrobat和Reader软件发现信息泄露漏洞,需要尽快升级

2020-12-10 12:005090

Adobe Acrobat和Reader是美国Adobe公司PDF文档软件,Adobe Reader免费使用,可查阅PDF文档,无法进行修改加水印等编辑操作,而Adobe Acrobat则是收费的,除了基本查阅PDF外,可进行高级编辑操作。

12月9日,Adobe为Acrobat和Reader发布了紧急安全更新,这些更新修复了其中发现的信息泄露高危漏洞。以下是漏洞详情:

漏洞详情

来源:https://helpx.adobe.com/security/products/acrobat/apsb20-75.html

CVE-2020-29075 严重程度:重要

该漏洞主要是由于输入验证不正确导致的,成功利用此漏洞可导致重要信息泄露。

受影响的产品版本

Windows和macOS平台:

Acrobat DC 和 Acrobat Reader DC:2020.013.20066及更早版本         

Acrobat 2017和Acrobat Reader 2017 :2017.011.30180及更早版本

Acrobat 2020和Acrobat Reader 2020 :2020.001.30010和更早版本

解决方案

Windows和macOS平台:

对于 Acrobat DC 和 Acrobat Reader DC: 应用2020.013.20074升级补丁修复

对于 Acrobat 2017和Acrobat Reader 2017: 应用2017.011.30188升级补丁修复

对于 Acrobat 2020和Acrobat Reader 2020: 应用2020.001.30018升级补丁修复

Adobe建议用户按照以下说明将其软件安装更新到最新版本。    

最新的产品版本可通过以下方法之一提供给最终用户:    

用户可以通过选择帮助>检查更新来手动更新其产品安装。     

检测到更新后,产品将自动更新,而无需用户干预。     

可以从Acrobat Reader下载中心下载完整的Acrobat Reader安装程序 。     

对于IT管理员(托管环境):     

从ftp://ftp.adobe.com/pub/adobe/下载企业安装程序 ,或参考特定的发行说明版本以获取安装程序的链接。     

通过首选的方法(例如AIP-GPO,引导程序,SCUP / SCCM(Windows))或在macOS,Apple Remote Desktop和SSH上安装更新。    

查看更多漏洞信息 以及升级请访问官网:

https://helpx.adobe.com/security.html

反对 0
举报 0
收藏 0
打赏 0
评论 0
托管云安全修复初创公司 Tamnoon筹集 1200 万美元的新资金
该公司表示,该服务通过优化和加强优先级排序、分类、补救和预防流程来减少云暴露并增强云安全性,以提供更强大、更成熟的持续威胁暴露管理。

0评论2024-09-26803

云安全日报220412:IBM企业B2B平台软件发现执行任意代码漏洞,需要尽快升级
IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。 4月11日,IBM发布了安全更新,

0评论2022-04-13756

云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级
VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware

0评论2022-04-07786

云安全日报220331:Ubuntu Linux内核发现执行任意代码漏洞,需要尽快升级
Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球

0评论2022-03-31579

云安全日报220329:IBM现代元数据管理软件发现执行任意代码漏洞,需要尽快升级
IBM Spectrum Discover是IBM公司一款现代化元数据管理软件,它可以为EB级的非结构化数据存储提供数据洞察。它可以快速抓取、整理和索引数十亿个文件和对象

0评论2022-03-29549

云安全日报220324:Ubuntu Linux内核发现执行任意代码漏洞,需要尽快升级
Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球

0评论2022-03-24526

云安全日报220322:IBM云原生数据和AI平台发现执行任意代码漏洞,需要尽快升级
IBM Watson Knowledge Catalog in Cloud Pak for Data是美国IBM公司的一个云原生数据和AI平台。通过IBM Cloud Pak

0评论2022-03-22562

云安全日报220317:红帽OpenShift云应用平台发现执行任意代码漏洞,需要尽快升级
Red Hat OpenShift Container Platform(红帽OpenShift容器平台)是美国红帽(Red Hat)公司的一套可帮助企业�

0评论2022-03-17493

云安全日报220315:苹果macOS系统发现特权提升,执行任意代码漏洞,需要尽快升级
苹果于3月14日发布了macOS Monterey 12.3和macOS Big Sur 11.6.5最新正式版,同时带来了macOS系统安全更新,以修补其中发现的系统�

0评论2022-03-15552

云安全日报220310:IBM轻量级企业应用服务器发现执行任意代码漏洞,需要尽快升级
IBM WebSphere Application Server Liberty是美国IBM公司的一款应云时代而生的轻量级企业应用服务器,可用

0评论2022-03-13578