0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Adobe修復(fù)Windows客戶端漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:郭婷 ? 2018-11-19 15:13 ? 次閱讀

Adobe十一月的周二補丁日(Patch Tuesday)更新包更新內(nèi)容較少,但Adobe建議用戶為Windows客戶端的PDF產(chǎn)品Reader和Acrobat,Windows、macOS、Linux及Chrome OS上的Flash Player,以及Windows與macOS客戶端的Photoshop應(yīng)用修復(fù)程序。

Adobe表示,影響Reader和Acrobat的漏洞可評級為“極危險”,一部分原因是由于概念驗證漏洞的利用代碼是公開且可用的。

該編碼為“CVE-2018-15979”的漏洞可用于泄露系統(tǒng)中微軟NT LAN Manager(NTLM)身份驗證的哈希密碼,該系統(tǒng)將其用于單點登錄(SSO)。

五月,CheckPoint研究人員詳細(xì)介紹了影響Adobe及Foxit PDF閱讀器的漏洞,該漏洞可用于泄露Windows 憑證(NTLM 哈希)。此次攻擊在PDF中嵌入了遠(yuǎn)程文檔或文件,然后注了惡意內(nèi)容,一旦目標(biāo)用戶打開該PDF,便會在不知情的情況下泄露Windows 憑證(NTLM 哈希)。

當(dāng)時,Adobe公布了緩解該漏洞的步驟,以防止用戶打開PDF文檔里的鏈接。Adobe建議管理員利用同樣的步驟緩解新披露的漏洞CVE-2018-15979。

Adobe在2019.008.20081版本Acrobat與Reader的連續(xù)版中修復(fù)了該問題,并將其固定在每個2017及2015經(jīng)典版的產(chǎn)品中。

盡管在歷史更新中,F(xiàn)lash Player每月都修復(fù)了數(shù)十個漏洞,但本月的周二補丁日更新包僅包含一個漏洞的修復(fù)程序。而十月的更新包中無任何安全修復(fù)程序。

在桌面上運行的Flash Player31.0.0.122及更早版本,以及Google Chrome、Microsoft Edge、與 InternetExplorer 11中的插件均受該信息泄露漏洞影響。

近年來,由于各網(wǎng)站尋求其他技術(shù),各瀏覽器開發(fā)商對自身產(chǎn)品進(jìn)行調(diào)整,使Flash Player產(chǎn)品內(nèi)容運行難以為繼,F(xiàn)lashPlayer的使用率穩(wěn)步下跌。Flash Player官方將于2020年底宣布停運,屆時Microsoft、Apple、Google與Mozilla將聯(lián)合宣布不再對該瀏覽器插件提供支持。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • FlaSh
    +關(guān)注

    關(guān)注

    10

    文章

    1598

    瀏覽量

    147338
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3503

    瀏覽量

    87885
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4671

    瀏覽量

    67767

原文標(biāo)題:Adobe修復(fù)Flash、Reader與 Photoshop CC

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    NTP網(wǎng)絡(luò)時間服務(wù)器能帶同步多少客戶端?

    NTP網(wǎng)絡(luò)時間服務(wù)器能帶同步多少客戶端
    的頭像 發(fā)表于 09-04 10:43 ?123次閱讀
    NTP網(wǎng)絡(luò)時間服務(wù)器能帶同步多少<b class='flag-5'>客戶端</b>?

    DNS客戶端無法支持多個名稱服務(wù)器怎么處理?

    在我的環(huán)境中,DHCPD 提供了兩個解析器(192.159.10.2、8.8.8.8)。第一個是封閉的解析器,它為 Internet 提供權(quán)威的名稱服務(wù)器視圖,為本地客戶端提供解析器視圖。第二個
    發(fā)表于 07-18 07:44

    如何同時在ESP8266上運行TCP客戶端和TCP服務(wù)?

    我們是 esp8266 的長期用戶,并在該芯片上運行數(shù)千臺家庭自動化類別的現(xiàn)場設(shè)備。然而,一個小小的限制阻礙了我們開發(fā)一些更有趣和創(chuàng)新的產(chǎn)品。 要求:我們需要同時運行 TCP 客戶端(連接
    發(fā)表于 07-08 08:26

    求助,關(guān)于ESP32C3 TCP客戶端連接斷線問題求解

    ESP32C3開啟AP模式做TCP服務(wù)器,手機(jī)做客戶端連接服務(wù)器;超過默認(rèn)最大連接數(shù)(5)以后,即使有部分客戶端斷開了,也無法再發(fā)起連接連接不上。一定需要服務(wù)器給客戶端發(fā)送數(shù)據(jù),確認(rèn)客戶端
    發(fā)表于 06-27 07:54

    請問esp32能支持多個客戶端同時連接嗎?

    根據(jù)我現(xiàn)在的測試結(jié)果,esp32作為ble server時同時支持一個客戶端連接,前一個客戶端必須斷開藍(lán)牙連接,后一個才能連接。實際esp32能支持多個客戶端同時連接嗎?有沒有相關(guān)例程?
    發(fā)表于 06-11 06:25

    服務(wù)測試和客戶端測試區(qū)別在哪

    服務(wù)測試和客戶端測試是軟件開發(fā)過程中的兩個重要環(huán)節(jié),它們分別針對服務(wù)器客戶端的軟件進(jìn)行測試。本文將詳細(xì)介紹服務(wù)測試和
    的頭像 發(fā)表于 05-30 15:27 ?1411次閱讀

    AIROC客戶端控制應(yīng)用程序不起作用的原因?

    正常,但當(dāng)啟動客戶端控制應(yīng)用程序并打開串行端口時,卻什么也沒發(fā)生--所有控件都是灰色的。 然后,我還按照說明中的建議從 Windows 10 PC 上運行 BTSpy 并進(jìn)行連接 - 客戶端控制應(yīng)用程序
    發(fā)表于 05-21 06:56

    Adobe修復(fù)35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個漏洞,其中9個為“遠(yuǎn)程執(zhí)行代碼”
    的頭像 發(fā)表于 05-16 15:12 ?543次閱讀

    HarmonyOS開發(fā)實例:【分布式新聞客戶端

    基于柵格布局、設(shè)備管理和多端協(xié)同,實現(xiàn)一次開發(fā),多端部署的分布式新聞客戶端頁面。
    的頭像 發(fā)表于 04-17 15:57 ?732次閱讀
    HarmonyOS開發(fā)實例:【分布式新聞<b class='flag-5'>客戶端</b>】

    適用于Linux的基于Rust的同步客戶端介紹

    一個簡單而優(yōu)雅的 GUI 同步客戶端,提供雙向同步。
    的頭像 發(fā)表于 01-05 11:32 ?466次閱讀
    適用于Linux的基于Rust的同步<b class='flag-5'>客戶端</b>介紹

    分享一款別樣的ssh客戶端-PortX

    目前支持ssh的客戶端有很多,比如putty、crt、xshell等,今天分享一款別樣的ssh客戶端-PortX,通過簡單但全面的UI,PortX為您提供了純粹的終端模擬體驗。
    的頭像 發(fā)表于 01-02 13:37 ?475次閱讀
    分享一款別樣的ssh<b class='flag-5'>客戶端</b>-PortX

    如何使用ESP8266搭建MQTT客戶端?

    手頭有一塊ESP8266的板子,想搭建一個MQTT客戶端,該如何實現(xiàn)呢?
    發(fā)表于 11-07 06:36

    AT32基于FreeRTOS的AWS MQTT客戶端

    AT32基于FreeRTOS的AWS MQTT客戶端建立一個MQTT客戶端與 AWS IoT Core進(jìn)行通訊,用戶可以基于這個范例去開發(fā)屬于自己的應(yīng)用。
    發(fā)表于 10-26 06:03

    C#編寫socket客戶端案例

    C#編寫socketDemo,socket做服務(wù)器和做客戶端例子
    發(fā)表于 10-25 15:10 ?0次下載

    OPCUA客戶端工具:UaExpert使用進(jìn)階小技巧

    UaExpert是一款UA客戶端工具,該軟件支持OPCUA標(biāo)準(zhǔn)中的大部分客戶端功能,兼容性良好,頁面簡潔,絕大多數(shù)功能免費使用,是業(yè)內(nèi)獨一檔的OPCUA服務(wù)器功能測試軟件。 本文將重點介紹其仿真、配置、歷史功能測試和導(dǎo)出節(jié)點的功能。
    的頭像 發(fā)表于 10-13 11:00 ?5976次閱讀
    OPCUA<b class='flag-5'>客戶端</b>工具:UaExpert使用進(jìn)階小技巧