Adobe|Adobe Acrobat与Reader爆出远程代码执行漏洞漏洞 须尽快安装补丁
Adobe在周二发布了一系列补丁,包含12个不同应用程序的安全更新 。其中一个最常见应用程序,即Adobe Reader的漏洞目前正被积极利用 。据Adobe称,Adobe Acrobat和Reader的其中一个漏洞CVE-2021-28550已经在外部被利用,对Windows设备上的Adobe Reader进行了有限的攻击 。
了解更多细节:
http://techimg88.easyfang.com/img.php?https://helpx.adobe.com/security/products/acrobat/apsb21-29.html
Adobe Experience Manager、Adobe InDesign、Adobe InCopy、Adobe Genuine Service、Adobe Illustrator、Adobe Acrobat和Reader、Magento、Adobe Creative Cloud Desktop Application、Adobe Media Encoder、Adobe After Effects、Adobe Medium和Adobe Animate等应用都已更新 。
其中CVE-2021-28550是Windows中的一个远程代码执行漏洞,允许攻击者运行几乎任何命令,包括恶意软件安装和接管计算机 。
Adobe Acrobat和Reader被修补了十个关键和四个重要的缺陷,其次是Adobe Illustrator的五个关键缺陷(CVE-2021-2101-CVE-2021-21105) 。后者可能导致在当前用户的上下文中执行任意代码 。Fortinet公司FortiGuard实验室的Kushal Arvind Shah报告了三个漏洞 。
文章图片
总共有43个漏洞被修复,其中不包括Adobe Experience Manager的依赖性更新 。
在今天发布的所有Adobe安全更新中,Adobe Acrobat & Reader的漏洞最多的,足足有14个修复工作要做 。
如果你正在使用Adobe产品,那么你应该尽快更新,否则这些漏洞可能会成为计算机被攻击的潜在入口 。鉴于Adobe Acrobat & Reader CVE-2021-28550漏洞已被用于主动攻击,因此越早安装更新越好 。
在大多数情况下,你可以使用产品的自动更新功能来更新软件 。或者,你也可以通过Adobe Creative Cloud检查更新 。完整的更新安装程序可以从Adobe的下载中心下载 。
【Adobe|Adobe Acrobat与Reader爆出远程代码执行漏洞漏洞 须尽快安装补丁】一般来说,当检测到补丁时,产品会自动更新,不需要任何用户干预 。再有,如果新的更新没有通过自动更新获得,你可以在安全公告中找到最新的下载链接 。
推荐阅读
- 产品|泰晶科技与紫光展锐联合实验室揭牌
- 人物|造车三兄弟的“喜与忧”:销量暴增但问题加剧,一人舒服两人困难?
- Insight|太卷了!太不容易了!
- IT|美国CDC:无论接种疫苗与否 民众应避免邮轮旅行
- 上海|上海供水热线与城投水务官网合并上线,一站式服务更便民
- 苹果|死磕硬核科技,小米要与苹果一较高下
- 协同|网文论︱网络文学与AI写作:人机协同演化时代的文学之灵
- Huawei|传华为将携手中芯南方在深圳建晶圆厂 已与台积电供应链接洽
- 词条|百度百科上线2500万词条,超750万用户参与共创科普知识内容
- 医疗|数坤科技与美年健康签署战略合作协议