大工网安告[2023]031
一、情况分析
Adobe Acrobat是Adobe Inc.开发的一系列应用软件和Web服务,用于查看、创建、操作、打印和管理便携式文档格式(PDF)文件
漏洞详情
Adobe Acrobat Reader中存在越界写入漏洞,攻击者通过制作恶意文档并诱使受害者打开,成功利用该漏洞将在受害者系统执行任意代码
二、影响范围
Adobe Acrobat Reader DC<=23.003.20284
Adobe Acrobat DC<=23.003.20284
Adobe Acrobat 2020 for Mac<=20.005.30516
Adobe Acrobat 2020 for Windows<=20.005.30514
Adobe Acrobat Reader 2020 for Windows<=20.005.30514
Adobe Acrobat Reader 2020 for Mac<=20.005.30516
三、处置建议
官方补丁
Adobe已经在2023年9月更新中修复上述漏洞,请及时升级到安全版本。
参考链接
https://helpx.adobe.com/security/products/acrobat/apsb23-34.html