找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

1042

积分

0

好友

152

主题
发表于 5 天前 | 查看: 10| 回复: 0

Adobe公司于近日发布紧急安全公告(APSB25-119),通报其Acrobat和Reader系列软件存在多个安全漏洞,影响Windows与macOS双平台,官方敦促所有用户立即更新至最新版本以修复风险。

此次披露的漏洞主要包含两种风险等级:

  • 高危漏洞(CVSS评分7.8):该漏洞可能允许攻击者通过“不可信搜索路径”或“越界读取”技术在目标系统上执行任意代码,对系统安全构成严重威胁。
  • 中危漏洞(CVSS评分3.3):涉及加密签名验证环节的缺陷,可能导致部分安全功能被绕过。

受影响产品版本列表

受影响的具体产品与版本

  • Acrobat DC / Reader DC (Continuous轨道):25.001.20982 及更早版本。
  • Acrobat 2024 (Classic 2024轨道):Windows 24.001.30264、macOS 24.001.30273 及更早版本。
  • Acrobat 2020 / Reader 2020 (Classic 2020轨道):Windows 20.005.30793、macOS 20.005.30803 及更早版本。

官方修复版本与更新建议

Adobe已发布针对性的安全更新,修复后的版本号为:

  • Acrobat DC / Reader DC:更新至 25.001.20997
  • Acrobat 2024:Windows 更新至 24.001.30307,macOS 更新至 24.001.30308
  • Acrobat 2020:全平台更新至 20.005.30838

修复版本对照图

用户可通过软件内置的“帮助”>“检查更新”功能手动完成升级。建议启用软件的自动更新功能,以便及时获取安全补丁。对于企业管理员,可通过Adobe提供的AIP-GPO、SCCM等运维部署工具进行批量更新和统一管理。

虽然目前尚未有证据表明这些漏洞已在野外被攻击者大规模利用,但由于高危漏洞可能导致远程代码执行,Adobe强烈建议用户尽快完成修复工作,以避免潜在的安全风险。




上一篇:QEMU CVE-2015-3456缓冲区溢出漏洞分析:FDC控制器虚拟机逃逸复现
下一篇:C语言面向对象编程实践:7种基于结构体与函数指针的模拟方法
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2025-12-17 18:48 , Processed in 0.124422 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2025 云栈社区.

快速回复 返回顶部 返回列表