Adobe 修补了 Reader、Acrobat 和 Illustrator 中的关键漏洞

全球网络安全资讯2021-07-14 13:58:08
Adobe 解决了多个产品中的多个严重漏洞,包括 Adob​​e Acrobat 和 Reader 应用程序。
Adobe 解决了在 Windows 和 macOS 系统上运行的多个产品中的多个关键远程代码执行和权限提升漏洞。

Adobe 修复的缺陷影响 Acrobat 和 Reader、Illustrator、Framemaker、Dimension 和 Bridge 产品。在这家软件巨头发布的解决 29 个漏洞 (CVE) 的建议列表下方:

杂技演员

Adobe 已发布适用于 Windows 和 macOS 的 Adob​​e Acrobat 和 Reader 安全更新。这些更新解决了总共 19 个关键重要的 漏洞。攻击者可以利用该漏洞在当前用户的上下文中执行任意代码。

Dimension的更新还可以允许代码执行。对于Illustrator,正在修复三个错误。允许代码执行的两个发生在处理 PDF 和 JPEG2000 文件期间。这些问题是由于缺乏对用户提供的数据的正确验证造成的,这可能导致写入超过已分配缓冲区的末尾。Bridge的五个修复程序中存在类似的越界 (OOB) 写入错误。同样,代码执行将发生在登录用户的级别。Framemaker补丁修复的单个 CVE更正了嵌入在 PDF 文件中的 TrueType 字体解析中存在的 OOB 写入。” 阅读零日计划 (ZDI) 发布的帖子

Adobe 产品安全事件响应团队 (PSIRT) 确认,它没有发现任何针对通过最新安全更新解决的任何安全漏洞的公开漏洞利用。

“Adobe 本月修复的错误在发布时均未列为公开已知或受到主动攻击。” ZDI 表示。

网络安全adobe
本作品采用《CC 协议》,转载必须注明作者和本文链接
许多公司在考虑网络安全时,通常会从防火墙、防病毒软件等方面考虑。当这些预防措施到位,公司通常会通过建立一个响应告警的安全运营中心 (SOC) 来集中监控和响应流程,其中包括一个负责缓解和补救检测到的威胁事件响应 (IR) 团队。
FortiGuard 实验室的网络安全研究人员发现了几个影响 Windows 和 Mac 设备的 Adobe ColdFusion 漏洞。
Minerva Labs的安全研究人员近日发现,Adobe Acrobat正试图阻止安全软件查看其打开的PDF文件,此举给用户带来安全风险。研究人员指出,Adobe正在检测和“封杀”市场上的主流防病毒软件。 大多数流行防病毒软件登上“黑名单” 杀毒软件正常运行的前提是对系统上所有进程的可见性,这主要是通过将动态链接库(DLL)注入在设备上启动的软件来实现的。 PDF文件过去曾
Adobe已发布带外修补程序,以解决在Media Encoder中发现的三个漏洞。 Adobe Media Encoder是用于以不同格式对音频和视频进行编码的软件,是该公司通常每月发布的安全更新的唯一主题。 Adobe在周二表示,三个漏洞–CVE...
公司官员周三在与记者的网络研讨会上讨论了广泛的问题,包括人才短缺、量子计算和实施零信任。
2022年第一个微软+Adobe补丁日来临,北京赛博昆仑科技有限公司(以下简称“赛博昆仑”)及其旗下的安全研究团队“昆仑实验室”,再次登上两家的补丁更新榜单,收下2022年开年以来的首次厂商致谢。 首先,“积累”了好久的Adobe PDF Reader补丁APSB22-01,一口气修复了多达26个漏洞,其中就包括昆仑实验室在2021年“天府杯”比赛中完美攻破Adobe PDF Reader的
网络安全格局继续催生新公司并吸引新投资。这只是该行业必须提供的示例。 安全行业挤满了提供一系列令人眼花缭乱的技术的供应商,以帮助企业应对不断变化的安全挑战。 据估计,从 2018 年开始,活跃的安全供应商数量...
MASTERCARD表示,在这些事件中接受调查的公司中,有77%没有遵守PCI DSS要求6,该规则要求商店所有者运行最新的系统。ADOBE两次延迟MAGENTO 停产 但是,并不是只有两个付款处理商一直在警告客户有关Magento EOL的信息。Adobe于2018年5月收购了Magento,对Magento 商店的老板非常友善和宽容。6月22日,Adobe发布了Magento 1的最终安全更新。一旦下周三到达停产期,任何新的Magento 漏洞利用都将对在线商店市场造成灾难,因为不会有补丁发布。许多人认为,黑客正坐在Magento 漏洞上,并等待EOL到来。
11月29日,经过20天的大众及专家投票评选,备受业界期待和关注的嘶吼2022网络安全“金帽子”年度评选活动结果正式公布。
全球网络安全资讯
暂无描述