Cập nhật Adobe Acrobat và Reader để vá lỗ hổng đang bị khai thác

www.tuoitre.vn -   18/09/2023 08:00:00 432

Bản cập nhật Patch Tuesday của Adobe vào tháng 9 năm 2023 đi kèm với một bản vá cho một lỗ hổng bảo mật nghiêm trọng được khai thác tích cực trong Acrobat và Reader. Lỗ hổng này có thể cho phép kẻ tấn công thực thi mã độc trên các hệ thống nhạy cảm.

Cập nhật Adobe Acrobat và Reader để vá lỗ hổng đang bị khai thác

Lỗ hổng có mã CVE-2023-26369 được đánh giá ở mức 7,8 về mức độ nghiêm trọng trên hệ thống tính điểm CVSS và ảnh hưởng đến cả phiên bản Windows và macOS của Acrobat DC, Acrobat Reader DC, Acrobat 2020 và Acrobat Reader 2020.

Được mô tả là hành vi ghi ngoài giới hạn, việc khai thác thành công lỗi có thể dẫn đến việc thực thi mã bằng cách mở một tài liệu PDF được tạo thủ công đặc biệt. Adobe không tiết lộ thêm bất kỳ chi tiết nào về vấn đề hoặc mục tiêu liên quan.

“Adobe biết rằng CVE-2023-26369 đã bị khai thác một cách tự nhiên trong các cuộc tấn công hạn chế nhắm vào Adobe Acrobat và Reader,” công ty thừa nhận trong một lời khuyên.

CVE-2023-26369 ảnh hưởng đến các phiên bản bên dưới -

Acrobat DC (23.003.20284 và các phiên bản cũ hơn) - Đã sửa lỗi trong 23.006.20320

Acrobat Reader DC (23.003.20284 và các phiên bản cũ hơn) - Đã sửa lỗi trong 23.006.20320

Acrobat 2020 (20.005.30514 cho Windows và các phiên bản cũ hơn, 20.005.30516 cho macOS và các phiên bản cũ hơn) - Đã sửa trong 20.005.30524

Acrobat Reader 2020 (20.005.30514 cho Windows và các phiên bản cũ hơn, 20.005.30516 cho macOS và các phiên bản cũ hơn) - Đã sửa trong 20.005.30524

Cũng được nhà sản xuất phần mềm vá hai lỗi kịch bản chéo trang trong Adobe Connect (CVE-2023-29305 và CVE-2023-29306) và Adobe Experience Manager (CVE-2023-38214 và CVE-2023-38215) có thể dẫn đến lỗi này. để thực thi mã tùy ý.

Hãy cập nhật ngay để đảm bảo an toàn bảo mật cho máy tính bạn nhé!

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Kaspersky báo cáo số vụ tấn công đánh cắ...

07/03/2025 08:00:00 221
Trong năm qua, Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone tr...

Mozilla cập nhật điều khoản Firefox một ...

28/02/2025 08:00:00 266
Vào thứ sáu, nhà sản xuất trình duyệt Firefox là Mozilla đã cập nhật Điều khoản sử dụng lần thứ hai ...

1 mã độc trên Chrome nhắm vào cả Windows...

28/02/2025 12:00:00 122
Thường các file ISO độc hại sẽ được ngụy trang dưới dạng phần mềm, game crack để nạn nhân tự tải xuố...

Kaspersky ghi nhận gần 900 triệu vụ tấn ...

27/02/2025 08:00:00 174
Các giải pháp bảo mật của Kaspersky đã ngăn chặn hơn 893 triệu vụ tấn công lừa đảo trong năm 2024 – ...

Skype có thể sắp đóng cửa sau 21 năm tồn...

27/02/2025 12:00:00 126
Skype đã dần trở nên lỗi thời và mất đi một lượng đáng kể người dùng khi tỏ ra hụt hơi so với nhiều ...

Các tệp PDF CAPTCHA giả lan truyền Lumma...

26/02/2025 08:00:00 273
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lan rộng sử dụng hình ảnh CAP...
Xem thêm

LIÊN HỆ

Thông tin liên hệ

Zalo Button