华乐网
当前位置: 首页 >体育 >综合体育 >电子竞技 >正文

CNNVD最新漏洞(2017-12-12)

2021-11-05 05:49    

今日CNNVD共发布安全漏洞46个,更新安全漏洞79个。主要影响厂商为美国Adobe(21个)、美国Microsoft(2个)、美国Cisco(1个),主要影响产品为Adobe Acrobat DC for Windows和Macintosh PDF解决方案(20个)、Microsoft Endpoint Protection杀毒软件(2个)、Cisco Voice Operating System语音操作系统(1个)。

今日需关注的典型漏洞如下:

【漏洞名称】多款Adobe产品JavaScript引擎缓冲区错误漏洞

【漏洞编号】CNNVD-201712-247(CVE-2017-16420)

【漏洞详情】Adobe Acrobat DC for Windows和Macintosh等都是美国奥多比(Adobe)公司的基于Windows和Macintosh平台的产品。Adobe Acrobat DC for Windows和Macintosh是一套桌面版PDF解决方案;Acrobat Reader DC for Windows和Macintosh是一套用于查看、打印和批注PDF的工具。JavaScript engine是其中的一个JavaScript引擎。

多款Adobe产品中的JavaScript引擎存在越边界读取漏洞。远程攻击者可利用该漏洞执行代码,获取敏感信息。基于Windows和Macintosh平台的以下产品和版本受到影响:Adobe Acrobat DC (Continuous Track) 2017.012.20098及之前的版本;Acrobat Reader DC (Continuous Track) 2017.012.20098及之前的版本;Acrobat 2017 2017.011.30066及之前的版本;Acrobat Reader 2017 2017.011.30066及之前的版本;Acrobat DC (Classic Track) 2015.006.30355及之前的版本;Acrobat Reader DC (Classic Track) 2015.006.30355及之前的版本;Acrobat 11.0.22及之前的版本;Reader 11.0.22及之前的版本。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://helpx.adobe.com/security/products/acrobat/apsb17-36.html

品牌、内容合作请点这里: 寻求合作 ››

榜单

今日推荐