Windows

Adob​​e发布Reader,Flash Player和ColdFusion的重要安全更新

Crash Course Study Skills Preview

Crash Course Study Skills Preview
Anonim

Adob​​e在周二发布了针对其Reader,Acrobat,Flash Player和ColdFusion产品的计划安全更新,以便修复许多关键漏洞,包括已被攻击者利用的漏洞

Adob​​e Reader和Acrobat更新包含针对27个漏洞的修复程序,其中24个漏洞可能导致任意代码执行,如果成功利用。该公司在一份安全公告中称,其他漏洞之一可能允许攻击者绕过Adobe Reader中的沙盒防护。

沙盒机制是Adobe Reader X中首次引入的功能,旨在防止恶意代码的成功执行即使传统的任意代码执行漏洞被利用,也是如此。

[更多阅读:如何从Windows PC删除恶意软件]

Adob​​e建议Reader和Acrobat用户将其产品安装更新到新发布的版本:适用于Windows和Mac的Adobe Reader XI(11.0.03),Adobe Reader X(10.1.7)和Adobe Reader 9.5.5;适用于Linux的Adobe Reader 9.5.5;适用于Windows和Mac的Adobe Acrobat XI(11.0.03),Adobe Acrobat X(10.1.7)和Adobe Acrobat 9.5.5

针对Flash Player发布的安全更新总共可解决13个可能导致崩溃和潜在漏洞的漏洞允许攻击者控制受影响的系统。

适用于Windows和Macintosh的Flash Player用户应更新到Flash Player 11.7.700.202,而Flash Player for Linux的用户应更新到Flash Player 11.2.202.285,Adobe在安全通报

与Windows和Internet Explorer 10上的谷歌浏览器捆绑在一起的Flash Player版本将通过它们各自的更新机制与这些浏览器一起自动更新

该公司还发布了针对Adobe AIR的更新,包括Flash Player的丰富互联网应用程序,以及面向Android 4.x,3.x和2.x的Flash Player。

Adob​​e不知道任何攻击或攻击都是针对任何解决的问题安全起来了日期为Adobe Reader,Acrobat和Flash Player,该公司在一份关于通过电子邮件发送的新安全更新的说明中说。

还针对版本10,9.0.2,9.0.1和9.0发布了安全修补程序Adobe的ColdFusion应用服务器软件。此修补程序解决了两个漏洞,远程代码执行一个和一个可能允许未经授权的用户远程检索存储在易受攻击的服务器上的文件。

该公司警告ColdFusion用户有关第二个漏洞的问题,标识为CVE-2013-3336,上周在收到有关这个缺陷被攻击者积极利用的报道后