360漏洞云第一时间复现!Adobe Acrobat Reader DC越界写漏洞(CVE-2021-44707)

一颗小胡椒2022-01-20 10:49:46

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

Adobe Acrobat Reader DC 软件是可靠查看、打印和注释PDF 文档的全球化免费标准。现在,它与Adobe Document Cloud 相关联——以便更加轻松地在计算机和移动设备之间运行。它是唯一能够打开各类PDF 文档并与之互动的PDF 阅读器,包括表单和多媒体内容。

2022年1月18日,360漏洞云监测到Adobe官方发布了2022年1月的安全更新,其中修复了Acrobat Reader DC越界写漏洞。漏洞编号:CVE-2021-44707,漏洞威胁等级:高危,漏洞评分:7.8。目前,360漏洞云已复现该漏洞。

Adobe Acrobat Reader DC越界写漏洞

Adobe Acrobat Reader DC越界写漏洞

漏洞编号

CVE-2021-44707

漏洞类型

越界写

漏洞等级

高危(7.8)

公开状态

未知

在野利用

未知

漏洞描述

该漏洞是由于处理不受信任的输入时出现边界错误而存在的。远程攻击者可以创建经特殊设计的 PDF 文件,诱使受害者使用受影响的软件将其打开,触发越界写入并在目标系统上执行任意代码。

0x03漏洞等级

高危(7.8)

0x04影响版本

Acrobat Reader DC<=21.007.20099

Acrobat Reader DC<=20.004.30017

Acrobat Reader DC<=17.011.30204

0x05漏洞复现

2022年1月19日,360漏洞云安全专家已第一时间复现上述漏洞,演示如下:

CVE-2021-44707

完整POC代码已在360漏洞云情报平台(https://loudongyun.360.cn/)发布,360漏洞云情报平台用户可通过平台下载进行安全自检。

0x06修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/continuous/dccontinuousjan2022.html#dccontinuousjantwentytwentytwo

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

adobe360云
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年1月18日,360漏洞监测到Adobe官方发布了2022年1月的安全更新,其中修复了Acrobat Reader DC越界写漏洞。远程攻击者可以创建经特殊设计的 PDF 文件,诱使受害者使用受影响的软件将其打开,触发越界写入并在目标系统上执行任意代码。360本地安全大脑目前已可以针对此漏洞进行安全防护。
2021年11月16日,360漏洞团队在网上监测Adobe发布安全公告,修复了一个RoboHelp Server中的路径遍历漏洞。漏洞编号:CVE-2021-42727,漏洞威胁等级:高危,漏洞评分:8.8。
2021年12月16日,360漏洞团队监测到Adobe发布安全公告,修复了8个存在于Adobe Experience Manager 中的漏洞。
外媒报道称,俄罗斯市长的办公室和法院遭到了一种新的加密病毒的攻击。
概述 卢甘斯克位于乌克兰东部,原名伏罗希洛夫格勒,是乌克兰最东部一个州卢甘斯克州的首府。其紧邻俄罗斯,和其他许多乌克兰东部州一样,该地区主要讲俄语。
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
2022年数字安全大事记
2023-01-06 11:11:30
数字安全已经成为国家安全有机且重要的组成部分。因此,2022年的增长率会进一步下降,预计约在11%左右。黑客要求支付1500万美元的赎金。12月,蔚来汽车发布公告称,黑客以信息泄露为名勒索225万美元价值等额的比特币。经初步调查,蔚来汽车2021年8月之前的百万条用户基本信息和车辆销售信息遭窃。
0x01 漏洞简述 2020年10月19日,360CERT监测发现 Adobe 发布了 Magento Commerce/Open Source 代码执行漏洞 的风险通告,该漏洞编号为 CVE-2020-24407 & CVE-2020-24400 ,漏洞等级:高危,漏洞评分:。Adobe 此次更新中发布了两个严重漏洞,六个高危漏洞和一个中危漏洞。对此,360CERT建议广大用户及时将 Magento Commerce/Open Source 升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。未经身份验证的攻击者可以利用此漏洞绕过验证并上传恶意文件。
白帽黑客在天府杯黑客大赛中通过发现流行软件中的漏洞获得了 188 万美元。
漏洞测试我们介绍如何把 JavaScript 嵌入到 PDF 文档之中。我使用的是迅捷 PDF 编辑器未注册版本1、启动迅捷 PDF 编辑器打开一个 PDF 文件,或者使用“创建 PDF 文件”功能,通过将其他文档和资源转换为“可移植文档格式”来创建 PDF 文件。
一颗小胡椒
暂无描述