多款Adobe程式存在可能導致遠端執行任意程式碼及提權攻擊漏洞,請儘速修正
⭐訊字第107011號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2018022102021919 發佈時間 2018-02-21 14:10:22 事故類型 ANA-漏洞預警 發現時間 2018-02-13 00:00:00 影響等級 中 [主旨說明:]【漏洞預警】多款Adobe程式存在可能導致遠端執行任意程式碼及提權攻擊漏洞,請儘速確認並進行修正 [內容說明:] 轉發行政院國家資通安全會報技術服務中心 資安訊息警訊 NCCST-ANA-201802-0051 Adobe釋出的二月份更新中提出Adobe Acrobat及Reader含有約40個可繞過安全機制(security mitigation bypass)、堆疊溢出(heap overflow)、釋放後記憶體重新引用(use-after-free)、溢位讀寫(out-of-bound read and write)漏洞。攻擊者可藉由誘騙使用者點擊含有惡意程式碼的檔案,進行遠端程式碼執行或提權攻擊 此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發 [影響平台:] 以下所有程式的Windows及Mac版本: ‧Acrobat Reader DC Continuous track versions 2018.009.20050(含)以前的版本‧Acrobat Reader DC Classic track versions 2015.006.30394(含)以前版本‧Acrobat DC
Read More