• slider image 51
  • slider image 52
  • slider image 53
:::
重要 張峯認 - 弱點通告 | 2018-10-14 | 點閱數: 2330
風險等級: 高度威脅
摘  要:

Adobe 已發布安全更新以解決 Adobe 多個產品存在安全性弱點,攻擊者可以利用其中一些弱點來控制受影響的系統。

目前已知會受到嚴重影響的產品如下: Adobe Digital Editions 4.5.8 (含)之前的版本(Windows、Macintosh、iOS)
Adobe Framemaker 1.0.5.1 (含)之前的版本(Windows)
Adobe Technical Communications Suite 1.0.5.1 (含)之前的版本(Windows) 。
 

 
影響系統:
  • Adobe Digital Editions 4.5.8 (含)之前的版本(Windows、Macintosh、iOS)
  • Adobe Framemaker 1.0.5.1 (含)之前的版本(Windows)
  • Adobe Technical Communications Suite 1.0.5.1 (含)之前的版本(Windows)
 
解決辦法: 請參考 Adobe 官網下載更新至建議最新版本  
細節描述:

Adobe Digital Editions 存在緩衝區溢位 (heap overflow)、釋放後使用 (use-after-free)、越界寫入 (out-of-bounds write) 等多個影響主機效能的安全弱點,可能允許攻擊者在當前使用者的背景環境中執行任意程式碼。
Adobe Framemaker 和 Adobe Technical Communications 存在 DLL 劫持弱點,主要在安裝過程中加載惡意的資料庫來提升登入權限,藉此取得機敏資訊。

 
參考資訊:

Adobe Digital Editions 的安全公告 APSB18-27 (2018/10/09)
Adobe Framemaker 的安全公告 APSB18-37 (2018/10/09)
Adobe Technical Communications 的安全公告 APSB18-38 (2018/10/09)
The Hacker News (2018/10/09)
US-CERT (2018/10/09)

網友個人意見,不代表本站立場,對於發言內容,由發表者自負責任。

:::

PCHappy相關服務

好站推薦

[ more... ]

線上用戶

15人線上 (11人在瀏覽本站消息)

會員: 0

訪客: 15

更多…

本站統計資料

版權聲明
Creative Commons License
PageRank:
Check PageRank
資助本站:

本站信息

管理員