按Enter到主內容區
:::

法務部行政執行署臺南分署:回首頁

:::

Adobe Acrobat與Reader應用程式存在多個安全漏洞,允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新

  • 發布日期:
  • 最後更新日期:110-05-14
  • 資料點閱次數:529

內容說明        Adobe釋出的安全性公告中提出Adobe AcrobatReader存在下列多項漏洞,攻擊者可藉由誘騙使用者點擊含有惡意程式碼之連結或檔案,進而利用漏洞執行任意程式碼。

 

  1. 越界寫入(Out-of-Bounds Write)漏洞:CVE-2021-28564CVE-2021-21044CVE-2021-21038CVE-2021-21086

 

  1. 越界讀取(Out-of-Bounds Read) 漏洞:CVE-2021-28555CVE-2021-28557CVE-2021-28565

 

  1. 使用釋放後記憶體(Use After Free) 漏洞:CVE-2021-28550CVE-2021-28553CVE-2021-28562

 

  1. 堆積型緩衝區溢位(Heap-based Buffer Overflow) 漏洞:CVE-2021-28558CVE-2021-28560

 

  1. 緩衝區溢位(Buffer Overflow) 漏洞:CVE-2021-28561

 

  1. 暴露私人資訊(Exposure of Private Information) 漏洞:CVE-2021-28559

 

影響平台        以下所有程式之WindowsMacOS版本:

 

1.Continuous track versions

 

Acrobat DC Continuous track

 

Windowsversions 2021.001.20150()以前版本

 

MacOSversions 2021.001.20149()以前的版本

 

Acrobat Reader DC Continuous track

 

Windowsversions 2021.001.20150()以前的版本

 

MacOSversions 2021.001.20149()以前的版本

 

2.Classic 2017 versions

 

Acrobat 2017 Classic 2017 versions 2017.011.30194()以前版本

 

Acrobat Reader 2017 Classic 2017 versions 2017.011.30194()以前版本

 

  1. Classic 2020 versions

 

Acrobat 2020 Classic 2020 versions 2020.001.30020()以前版本

 

Acrobat Reader 2020 Classic 2020 versions 2020.001.30020()以前版本

 

影響等級               

建議措施        1.請確認電腦目前使用版本,若為上述影響版本,請儘速更新

回頁首