Adobe软件安全更新与漏洞修复
Adobe Acrobat和Reader是Adobe公司开发的PDF文档处理软件。Adobe Reader免费提供,允许用户查看PDF文档,但不支持编辑和添加水印等功能;而Adobe Acrobat是付费软件,除了基本的PDF查看功能外,还可以进行高级编辑。
在12月9日,Adobe发布了针对Acrobat和Reader的紧急安全更新,以修复发现的高危信息泄露漏洞。以下是漏洞的详细信息:
漏洞详情
CVE-2020-29075 严重程度:重要
该漏洞是由于输入验证不当引起的,攻击者成功利用该漏洞可能导致敏感信息泄露。
受影响的产品版本
Windows和MacOS平台:
- Acrobat DC 和 Acrobat Reader DC:2020.013.20066及更早版本
- Acrobat 2017和Acrobat Reader 2017:2017.011.30180及更早版本
- Acrobat 2020和Acrobat Reader 2020:2020.001.30010和更早版本
解决方案
Windows和MacOS平台:
- 对于 Acrobat DC 和 Acrobat Reader DC:请应用2020.013.20074升级补丁。
- 对于 Acrobat 2017和Acrobat Reader 2017:请应用2017.011.30188升级补丁。
- 对于 Acrobat 2020和Acrobat Reader 2020:请应用2020.001.30018升级补丁。
Adobe建议用户按照以下步骤将软件更新到最新版本。
用户可以通过选择“帮助 > 检查更新”手动更新产品。检测到更新后,产品将自动更新,无需用户干预。
完整的Acrobat Reader安装程序可以从Acrobat Reader下载中心获取。
对于IT管理员(托管环境):
可以从FTP://FTP.adobe.com/pub/adobe/下载企业安装程序,或参考特定的发行说明以获取安装程序链接。
更新可通过首选的方法(如AIP-GPO、引导程序、SCUP/SCCM(Windows))或在MacOS上通过Apple Remote Desktop和SSH进行安装。
若需查看更多漏洞信息及升级指导,请访问官网:
https://helpx.adobe.com/security.html
[[[IMG_1]]]
[[[IMG_2]]]