通知公告
通知公告
Adobe Acrobat組件存在遠(yuǎn)程代碼執(zhí)行漏洞,漏洞編號(hào):CVE-2023-21608,漏洞威脅等級(jí):高危。該漏洞是由于Adobe Acrobat Reader存在釋放后引用(UAF),攻擊者可利用該漏洞在未授權(quán)的情況下,構(gòu)造惡意數(shù)據(jù)執(zhí)行遠(yuǎn)程代碼執(zhí)行攻擊,最終可在打開(kāi)并加載攻擊者構(gòu)造的文件的用戶(hù)的系統(tǒng)上執(zhí)行任意代碼。
Adobe Acrobat是Adobe Inc.開(kāi)發(fā)的一系列應(yīng)用軟件和Web服務(wù),用于查看、創(chuàng)建、操作、打印和管理便攜式文檔格式(PDF)文件。
(一)漏洞影響范圍:
目前受影響的Adobe Acrobat Reader版本:
Acrobat DC ≤ 22.003.20282(Win),22.003.20281(Mac)
Acrobat Reader DC ≤ 22.003.20282(Win),22.003.20281(Mac)
Acrobat 2020 ≤ 20.005.30418
Acrobat Reader 2020 ≤ 20.005.30418
(二)官方修復(fù)建議:
當(dāng)前官方已發(fā)布受影響版本的對(duì)應(yīng)補(bǔ)丁,建議受影響的用戶(hù)及時(shí)更新官方的安全補(bǔ)丁。鏈接如下:
https://helpx.adobe.com/security/products/acrobat/apsb23-01.html