freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Adobe发布补丁修复Acrobat Reader中两个关键漏洞
2019-01-04 16:09:11

Adobe发布2019年的第一轮安全更新,修复了Acrobat Reader中的两个关键漏洞。

unsplash code.jpg

图片来源于unsplash

第一个漏洞是免费使用后的编程漏洞,被追踪为CVE-2018-16011。该漏洞由Sebastian Apelt发现,允许黑客通过特制的PDF文件,以当前登录用户的权限执行代码。

另一个漏洞是安全绕过漏洞,被追踪为CVE-2018-19725。该漏洞由Abdul-Aziz Hariri发现,黑客可通过特制PDF文件,使用API调用绕过Adobe安全保护,并访问系统上的其他文件路径。

unsplash.jpg

图片来源于unsplash

这两个漏洞优先级为2,Acrobat DC、Acrobat Reader DC、Acrobat 2017及适用于Windows和MacOS的Acrobat Reader DC 2017受影响,管理员应在30天内安装补丁。

来源:http://u6.gg/gJE6g,“ISEC安全e站”独家编译,转载请注明出处及本文链接。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者