专栏名称: 绿盟科技CERT
绿盟科技CERT针对高危漏洞与安全事件进行快速响应,提供可落地的解决方案,协助用户提升应对威胁的能力。
目录
相关文章推荐
湖南经广  ·  扩招!湖南大学、湖南师大宣布→ ·  昨天  
湖南经广  ·  扩招!湖南大学、湖南师大宣布→ ·  昨天  
51好读  ›  专栏  ›  绿盟科技CERT

【安全通告】Adobe Acrobat与Reader任意代码执行漏洞(CVE-2023-26369)

绿盟科技CERT  · 公众号  ·  · 2023-09-13 15:59

正文

通告编号:NS-2023-0040

2023-09-13
TA G:

Adobe Acrobat与Reader、CVE-2023-26369

漏洞危害:

攻击者利用该漏洞可实现任意代码执行

版本: 1.0

1

漏洞概述


近日,绿盟科技CERT监测到Adobe官方发布安全公告,修复了一个任意代码执行漏洞(CVE-2023-26369),由于越界写入缺陷,未经身份验证的攻击者利用该漏洞,最终可实现在目标系统上执行任意代码。该漏洞存在在野利用,请受影响的用户尽快采取措施进行防护。

Adobe Acrobat是一款功能更为强大的软件,可以创建、编辑和转换PDF文件,同时还支持数字签名、表单填写等高级功能。Adobe Reader则是一款免费的PDF阅读器,用于查看和打印PDF文件,但不具备创建和编辑的功能。两者都可以在多个操作系统上使用,包括Windows、Mac和移动设备。


参考链接:https://helpx.adobe.com/security/products/acrobat/apsb23-34.html


SEE MORE →

2 影响范围

受影响版本:

  • Adobe Acrobat DC <= 23.003.20284

  • Adobe Acrobat Reader DC <= 23.003.20284

  • Adobe Acrobat 2020 <= 20.005.30516 (Mac)

  • Adobe Acrobat 2020 <= 20.005.30514 (Win)

  • Adobe Acrobat Reader 2020 <= 20.005.30516 (Mac)

  • Adobe Acrobat Reader 2020 <= 20.005.30514 (Win)

不受影响版本:







请到「今天看啥」查看全文