您当前所在位置: > 爆料站 > 发号福利

AdobeAcrobat与Reader爆出远程代码执行漏洞漏洞

时间:2021-05-13 15:48:18  来源:  作者:网络转载
安全漏洞中文版

安全漏洞中文版

大小:104MB更新:2019-07-02

分类:科幻,挑战,解密

  Adobe在周二发布了一系列补丁,包含12个不同应用程序的安全更新。其中一个最常见应用程序,即Adobe Reader的漏洞目前正被积极利用。据Adobe称,Adobe Acrobat和Reader的其中一个漏洞CVE-2021-28550已经在外部被利用,对Windows设备上的Adobe Reader进行了有限的攻击。

  Adobe Experience Manager、Adobe InDesign、Adobe InCopy、Adobe Genuine Service、Adobe Illustrator、Adobe Acrobat和Reader、Magento、Adobe Creative Cloud Desktop Application、Adobe Media Encoder、Adobe After Effects、Adobe Medium和Adobe Animate等应用都已更新。

  其中CVE-2021-28550是 Windows 中的一个远程代码执行漏洞,允许攻击者运行几乎任何命令,包括恶意软件安装和接管计算机。

  Adobe Acrobat和Reader被修补了十个关键和四个重要的缺陷,其次是Adobe Illustrator的五个关键缺陷(CVE-2021-2101-CVE-2021-21105)。后者可能导致在当前用户的上下文中执行任意代码。Fortinet公司FortiGuard实验室的Kushal Arvind Shah报告了三个漏洞。

  

  总共有43个漏洞被修复,其中不包括Adobe Experience Manager的依赖性更新。

  在今天发布的所有Adobe安全更新中,Adobe Acrobat & Reader的漏洞最多的,足足有14个修复工作要做。

  如果你正在使用Adobe产品,那么你应该尽快更新,否则这些漏洞可能会成为计算机被攻击的潜在入口。鉴于Adobe Acrobat & Reader CVE-2021-28550漏洞已被用于主动攻击,因此越早安装更新越好。

  在大多数情况下,你可以使用产品的自动更新功能来更新软件。或者,你也可以通过Adobe Creative Cloud检查更新。完整的更新安装程序可以从Adobe的下载中心下载。

  一般来说,当检测到补丁时,产品会自动更新,不需要任何用户干预。再有,如果新的更新没有通过自动更新获得,你可以在安全公告中找到最新的下载链接。

  【来源:cnBeta.COM】

资源转载网络,如有侵权联系删除。
相关下载

玩家评论

《Apex英雄》藏石头里会被官方封禁 游戏漏洞是玩家的责任吗?

  《Apex英雄》第9赛季最近上线,而随之而来的也是一些全新的游戏漏洞。最近有玩家利用一些漏洞卡进游戏内的一些石头里,在这些石头里的玩家不会受到任何敌人攻击的伤害。这详情>>

阅读: 2
日期: 2021-05-13
高通芯片曝光巨大漏洞!大量用户消息可能窃听。

最近根据外媒“Threatpost”报道,有研究人员在昨日(5月8日)称,在高通的芯片中发现一个新的漏洞,这个漏洞会影响全球30%的安卓用户!并且会导致用户的手机详情>>

阅读: 1
日期: 2021-05-09
macOSBigSur11.3发布修复可绕过Mac安全机制的漏洞

  在今天发布的 macOS Big Sur 11.3 更新中,苹果修复了可能允许攻击者绕过 Mac 安全机制的漏洞。 援引外媒 TechCrunch 报道,该软件漏洞允许攻击者创建一个可以伪装成文详情>>

阅读: 0
日期: 2021-04-27
V社终于修复《CS:GO》重大漏洞 可远程操控他人电脑

“秘密俱乐部(The Secret Club)”是一个逆向工程团体,他们在推特上公布了其团队成员Florian两年前发现的存在于《反恐精英:全球攻势》的重大漏详情>>

阅读: 2
日期: 2021-04-20
谷歌ProjectZero团队调整漏洞披露指南

  谷歌 Project Zero 安全团队今天对 漏洞披露指南 进行了调整, 为每次安全漏洞披露增加了 30 天的缓冲期,这样终端用户就有足够的时间来修补软件,防止这些漏洞被攻击者利详情>>

阅读: 2
日期: 2021-04-17
谷歌曝光7个黑客利用的零日漏洞:iOS、Android和Windows无一幸免

  随着人们掌握的安全漏洞知识越来越多,随之而来的则是越来越多的漏洞被发现和利用。  据外媒报道,近日, 谷歌的互联网安全团队“Project Zero”披露了2020年详情>>

阅读: 3
日期: 2021-03-20
专家发现浏览器漏洞:苹果M1、Ryzen、酷睿被攻陷

  一支安全研究团队近日展示了基于浏览器的全新旁道攻击(Side-channel attack),即便是JavaScript在被阻止的情况下也能生效。目前包括Intel酷睿、AMD Ryzen、三星 Exynos 详情>>

阅读: 1
日期: 2021-03-13
Instagram一漏洞引发“隐藏点赞”测试人数增加

  据外媒报道,Instagram 的一个漏洞意外引发了更多用户的点赞被隐藏。实际上,Instagram 一直在测试隐藏点赞数这一功能。但是这次的 bug 使得 “测试”人数增加详情>>

阅读: 0
日期: 2021-03-03
剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续_郭炜

原标题:剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续 前段时间,《剑网3》制作人郭炜炜被推上微博之夜榜上第一的事情引发了热议。事实上2019详情>>

阅读: 4
日期: 2021-02-28
原创剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续

原标题:剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续 前段时间,《剑网3》制作人郭炜炜被推上微博之夜榜上第一的事情引发了热议。事实上2019详情>>

阅读: 1
日期: 2021-02-28
赛博朋克2077引入了游戏漏洞的旧补丁

赛博朋克2077的新1.1大补丁程序本周早些时候引入了一个打破游戏性的错误,现在,开发人员CD Projekt Red正在对其进行修复。今天,在PC,Stadia和Xbox / PlayStation控制台上详情>>

阅读: 7
日期: 2021-02-11
Google的Chrome 88更新修补了浏览器中的零日漏洞

Google Chrome浏览器会定期发布更新,以带来大量精美功能,以改善网络浏览体验。但是,有时这些新更新带有零时差漏洞利用,这会对用户的隐私构成风险。值得庆幸的是,Google还详情>>

阅读: 2
日期: 2021-02-08
《赛博朋克2077》1.12热修复补丁推出 远程漏洞解决

《赛博朋克2077》​​​​热修复 1.12 现已在 PC 平台实装,本次更新解决了可能被用于执行远程代码的漏洞。 详情>>

阅读: 2
日期: 2021-02-06
《赛博朋克2077》推出1.12热修复补丁 解决游戏漏洞

昨晚,CDPR的官方微博宣布推出《赛博朋克2077》1.12热修复补丁,这个补丁现已在PC平台实装。该更新主要解决了可能被用于执行远程代码的漏洞(包含存档文件)详情>>

阅读: 2
日期: 2021-02-06
iOS/iPadOS14.4:修复三个零日漏洞推荐尽快升级

  苹果最新发布的 iOS/iPadOS 14.4 更新中包含了对三个零日漏洞的修复,该公司认为这些漏洞可能会被黑客利用,推荐用户尽快升级。苹果在一份安全更新文件中表示,这三个漏洞详情>>

阅读: 11
日期: 2021-01-27
赛博朋克2077漏洞专家介绍-赛博朋克2077漏洞专家有什么效果

在《赛博朋克2077》游戏中有着非常多的智力专长可供玩家选择,漏洞专家就是一个被动智力专长,效果是解锁稀有快速破解,下面便是小编为大家带来的《赛博朋克2077》漏洞专家介绍详情>>

阅读: 5
日期: 2021-01-04
法国官网短暂上线《战地6》页面 漏洞百出,被疑作假

随着《战地5》最后一次大更新结束,EA专心于系列续作《战地6》的开发,此前有传闻称新作背景定在了第三次世界大战,将会是北约大战俄罗斯,但未被官方证实。详情>>

阅读: 2
日期: 2021-01-01
谷歌披露存在于高通骁龙AdrenoGPU中的高危漏洞

  谷歌 Project Zero 团队近日披露了存在于高通 Adreno GPU 的“高危”安全漏洞,不过目前高通已经发布补丁完成了修复。这个漏洞和 GPU 共享映射的处理方式有详情>>

阅读: 11
日期: 2020-12-16
[图]全球超过100万物联网设备受影响安全专家发现33个漏洞

摘要:   数百万智能家居和物联网设备所使用的基础开源软件被曝光存在大量漏洞,意味着你家中的智能设备就可能因这些漏洞而受到黑客攻击。 网络安全公司 Forescout 今日披详情>>

阅读: 6
日期: 2020-12-09
谷歌揭示AirDrop漏洞,黑客可随意控制iPhone

目前苹果所销售的产品中,包括Mac、iPhone、iPad 、Ap详情>>

阅读: 4
日期: 2020-12-08
VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕

原标题:VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG战队的打野小乐详情>>

阅读: 3
日期: 2020-11-13
原创VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕

原标题:VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG战队的打野小详情>>

阅读: 4
日期: 2020-11-13
谷歌发布Chrome86.0.4240.198修复两个零日漏洞

  ZDNet 报道称,谷歌在过去三周时间内,修复了影响 Chrome 浏览器的五个凌日漏洞。 在今日发布的 Chrome 86.0.4240.198 版本中,就包括了最新的两个。 据悉,此前的三个零日漏详情>>

阅读: 2
日期: 2020-11-12
原创阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了!

原标题:阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了! 大家好我是阿凉。 自从京都决战结束后,阴阳师的整体剧情就局限在了海国篇章里面。 详情>>

阅读: 0
日期: 2020-10-22
阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了!

原标题:阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了! 大家好我是阿凉。 自从京都决战结束后,阴阳师的整体剧情就局限在了海国篇章里面。 详情>>

阅读: 11
日期: 2020-10-22
理性讨论:《秦时明月》最新集是否漏洞百出?田言之母或许未死!_田猛

原标题:理性讨论:《秦时明月》最新集是否漏洞百出?田言之母或许未死! 心心念念,心心念念,《秦时明月》第六部终于露面。 恍然间,“君临天下”似乎仍在眼详情>>

阅读: 4
日期: 2020-10-16
十月更新修复了Windows10的PingofDeath漏洞

  在软件开发和使用周期里,错误与漏洞显然是难以避免的。 即便如微软这样的软件巨头,也在 Windows 10 操作系统中遇到了一个老对手,它就是可让用户轻松陷入 BSOD 故障的&ld详情>>

阅读: 8
日期: 2020-10-14
Epic:收回《看门狗2》是基于漏洞的收回与育碧无关

原标题:Epic:收回《看门狗2》是基于漏洞的收回 与育碧无关 前段时间Epic表示将回收国区账号利用漏洞领取的《看门狗2》引起了国内玩家的热议,随后育详情>>

阅读: 8
日期: 2020-09-30
Epic:主动回收漏洞领取非国区游戏 不是育碧要求的

Epic游戏商城官方微博今天发布公告,宣称此前收回部分国区账号利用漏洞领取的非国区游戏,是Epic方面基于弥补漏洞的主动收回,并非育碧方面的主动要求。 以下为详情>>

阅读: 6
日期: 2020-09-30
Epic澄清:回收漏洞领取的非国区游戏与育碧无关

Epic澄清:回收漏洞领取的非国区游戏与育碧无关 2020-09-30 08:46:18来源:游戏下载编辑:松鼠骑士评论(0) 详情>>

阅读: 9
日期: 2020-09-30
《叶罗丽》出现重大漏洞,黑香菱白光莹凭空消失,瞬间没有存在感_角色

原标题:《叶罗丽》出现重大漏洞,黑香菱白光莹凭空消失,瞬间没有存在感 辛灵留下去秘密,需要六位叶罗丽仙子的魔法宝杖才能够激活契约之书,浮云楼本来困详情>>

阅读: 5
日期: 2020-09-05
宁王被超远击飞,实测发现其中漏洞

宁王被超远击飞,实测发现其中漏洞详情>>

阅读: 21
日期: 2020-09-05
Haro事件出现明显漏洞,玩家石锤其出轨非PC

近日,我们LPL赛区可以说是热闹非凡。一是,豪强战队为了争夺进入到S10世界赛的名额尽显实力,给LOL玩家们奉献一场又一场精彩的比赛。二是,赛场外职业选详情>>

阅读: 11
日期: 2020-08-30
原创Haro事件出现明显漏洞,玩家石锤其出轨非PC

原标题:Haro事件出现明显漏洞,玩家石锤其出轨非PC 近日,我们LPL赛区可以说是热闹非凡。一是,豪强战队为了争夺进入到S10世界赛的名额尽显实力,给LOL玩详情>>

阅读: 6
日期: 2020-08-30
谷歌在Gmail漏洞公布七小时后部署了缓解措施

  早在 4 个月前,安全研究员 Allison Husain 就已经向谷歌通报了一个影响 Gmail 或 G Suite 客户的电子邮件欺诈漏洞。遗憾的是,尽管给足了 137 天的时间,谷歌仍选择拖到 9详情>>

阅读: 8
日期: 2020-08-21
有研究员发现Zoom存在多个漏洞!目前这些漏洞已修复

Zoom是一款应用广泛的视频会议应用程序,最近国外有研究员表示Zoom存在漏洞。目前这些漏洞已经得到修复,下面小编就为大家带来相关介绍,感兴趣的朋友详情>>

阅读: 15
日期: 2020-08-14
微软2020年8月周二补丁修复120个漏洞和2个零日漏洞

  据外媒报道, 微软今日开始推出August 2020 Patch Tuesday(2020年8月周二)安全更新补丁。 从Edge到Windows再到SQL Server、.NET Framework,这家公司为13款产品修复了120个详情>>

阅读: 13
日期: 2020-08-13
谷歌Chrome浏览器发现漏洞!需升至84或更高版本

近日,有研究人员发现,在基于Chromium 的浏览器中发现了零日 CSP 绕过漏洞,Chrome浏览器在浏览器市场中所占的比重超过 65%,该漏洞的潜在受影响用户众详情>>

阅读: 20
日期: 2020-08-13
Chrome的CSP漏洞导致数十亿用户面临数据被盗风险

  Threat Post 报道称: 基于 Chromium 内核的浏览器被曝存在一个可被绕过的内容安全策略(简称 CSP)漏洞,导致数十亿用户易被攻击者窃取数据和执行恶意代码。 PerimeterX 网详情>>

阅读: 10
日期: 2020-08-11
和平精英:敌人耍小心思封烟架枪,不料被我抓住漏洞淘汰

和平精英:敌人耍小心思封烟架枪,不料被我抓住漏洞淘汰详情>>

阅读: 29
日期: 2020-07-19
精彩推荐