0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Adobe發(fā)布安全更新,修復(fù)了Adobe Acrobat與Reader中多個(gè)關(guān)鍵安全漏洞

pIuy_EAQapp ? 來(lái)源:lq ? 2018-12-14 14:25 ? 次閱讀

前日,Adobe發(fā)布安全更新,修復(fù)了Adobe Acrobat與Reader中多個(gè)關(guān)鍵安全漏洞。Adobe此次大規(guī)模更新共修復(fù)了逾87個(gè)安全漏洞。

據(jù)悉,在這87個(gè)漏洞中,共有39個(gè)高危漏洞,這將允許攻擊者在受感染計(jì)算機(jī)上執(zhí)行代碼或提升權(quán)限。代碼執(zhí)行漏洞可允許攻擊者在受感染計(jì)算機(jī)上執(zhí)行命令,而特權(quán)提升漏洞可允許攻擊者以更高的權(quán)限等級(jí)執(zhí)行命令。

而若將這兩個(gè)漏洞連環(huán)(利用),攻擊者將完全掌控受感染計(jì)算機(jī)。

因此,為保護(hù)您的計(jì)算機(jī)不受這些安全漏洞的影響,強(qiáng)烈建議您盡快將Adobe Acrobat與Reader更新到最新版本。

月初 Adobe Flash發(fā)布零日補(bǔ)丁

本月初,Adobe發(fā)布的Flash Player更新中修復(fù)了關(guān)鍵零日漏洞。該漏洞曾被多次用于一個(gè)針對(duì)俄羅斯醫(yī)療診所的APT攻擊中。

您可以在下圖查看此次APT攻擊的攻擊流程。

微軟周二更新的2018年12月補(bǔ)丁

前日,微軟還發(fā)布了Windows及其他產(chǎn)品的安全更新。微軟此次共發(fā)布了38個(gè)安全補(bǔ)丁(不含Adobe Flash),其中9個(gè)類(lèi)屬于關(guān)鍵補(bǔ)丁。

值得一提的是,多次攻擊中都曾使用零日特權(quán)提升漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Adobe
    +關(guān)注

    關(guān)注

    0

    文章

    183

    瀏覽量

    30601
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4671

    瀏覽量

    67765

原文標(biāo)題:Adobe Acrobat與Reader發(fā)布更新修復(fù)關(guān)鍵漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將
    的頭像 發(fā)表于 08-08 17:16 ?246次閱讀

    Adobe在Illustrator和Photoshop設(shè)計(jì)軟件引入新工具和生成性AI功能

    Adobe正在其Illustrator和Photoshop設(shè)計(jì)軟件引入一些新工具和生成性AI功能,旨在幫助加快創(chuàng)意工作流程。Illustrator最引人注目的更新來(lái)自Adobe最新的
    的頭像 發(fā)表于 07-29 17:10 ?611次閱讀

    Adobe將在安卓Acrobat運(yùn)用AI技術(shù),使用Gemini Nano模型

    據(jù)媒體報(bào)道,5 月 23 日,知名開(kāi)發(fā)者米沙爾?拉赫曼透露,Adobe 正積極利用 Gemini Nano 模擬器推動(dòng) AI技術(shù)在旗下安卓版本 Acrobat 的實(shí)際應(yīng)用,以實(shí)現(xiàn)文檔內(nèi)容合并等創(chuàng)新功能。
    的頭像 發(fā)表于 05-23 10:25 ?341次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)AcrobatAcrobat Reader軟件的漏洞修復(fù)最為重視,共
    的頭像 發(fā)表于 05-16 15:12 ?543次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此外,本月的“補(bǔ)丁星期二”活動(dòng)還
    的頭像 發(fā)表于 05-15 14:45 ?560次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?474次閱讀

    微軟修復(fù)兩個(gè)已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號(hào)“泄露型”安全漏洞(代號(hào):CVE-2024-26234)源于代理驅(qū)動(dòng)程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書(shū)簽名惡意驅(qū)動(dòng)程序。
    的頭像 發(fā)表于 04-10 14:39 ?437次閱讀

    Adobe澄清:不會(huì)將用戶文檔數(shù)據(jù)用于訓(xùn)練人工智能

    此前,網(wǎng)絡(luò)安全記者 Brian Krebs揭露稱(chēng)Adobe AcrobatReader應(yīng)用的AI掃描文件,引發(fā)大眾對(duì)隱私保護(hù)的警惕,特別
    的頭像 發(fā)表于 04-02 16:01 ?365次閱讀

    iOS 17.4.1修復(fù)安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?592次閱讀

    蘋(píng)果承認(rèn)GPU存在安全漏洞

    蘋(píng)果公司近日確認(rèn),部分設(shè)備的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋(píng)果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?519次閱讀

    PDF輸出時(shí)出現(xiàn)錯(cuò)誤提醒的解決方案

    通過(guò)Output Job或Smart PDF創(chuàng)建PDF后,Adobe Acrobat Reader在打開(kāi)文件時(shí)會(huì)出現(xiàn)以下錯(cuò)誤消息:“An error exists on this page.
    的頭像 發(fā)表于 01-12 09:50 ?1231次閱讀
    PDF輸出時(shí)出現(xiàn)錯(cuò)誤提醒的解決方案

    汽車(chē)網(wǎng)絡(luò)安全:防止汽車(chē)軟件漏洞

    汽車(chē)網(wǎng)絡(luò)安全在汽車(chē)開(kāi)發(fā)至關(guān)重要,尤其是在 汽車(chē)軟件 日益互聯(lián)的情況下。在這篇博客,我們將分享如何防止汽車(chē)網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助于執(zhí)行關(guān)
    的頭像 發(fā)表于 12-21 16:12 ?975次閱讀
    汽車(chē)網(wǎng)絡(luò)<b class='flag-5'>安全</b>:防止汽車(chē)軟件<b class='flag-5'>中</b>的<b class='flag-5'>漏洞</b>

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息安全漏洞庫(kù)(CNNVD)技術(shù)支撐單位

    近日,國(guó)家信息安全漏洞庫(kù)(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評(píng)定,聚銘網(wǎng)絡(luò)正式入選并被授予《國(guó)家信息安全漏洞庫(kù)(CNNVD)三級(jí)技術(shù)支撐單位證書(shū)》。 ? ? 國(guó)家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?489次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息<b class='flag-5'>安全漏洞</b>庫(kù)(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過(guò)渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    OpenAtom OpenHarmony 三方庫(kù)創(chuàng)建發(fā)布安全隱私檢測(cè)

    目前已有的安全檢測(cè)工具,對(duì)三方庫(kù)進(jìn)行定期檢測(cè)。支持的風(fēng)險(xiǎn)類(lèi)型包括: 安全漏洞檢測(cè) 安全漏洞檢測(cè)工具可以對(duì)三方庫(kù)進(jìn)行實(shí)時(shí)漏洞檢測(cè),并融合網(wǎng)絡(luò)環(huán)境、威脅情報(bào)、
    發(fā)表于 11-13 17:27