范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

AdobeAcrobat和Reader软件发现任意代码执行漏洞,需尽快升级

  Adobe Acrobat和Reader是美国Adobe公司PDF文档软件,Adobe Reader免费使用,可查阅PDF文档,无法进行修改加水印等编辑操作,而Adobe Acrobat则是收费的,除了基本查阅PDF外,可进行高级编辑操作。
  11月3日,Adobe为 Acrobat和Reader发布了紧急安全更新,这些更新解决了被评为危急和重要等任意代码执行漏洞 。以下是漏洞详情:漏洞详情
  来源:
  https://helpx.adobe.com/security/products/acrobat/apsb20-67.html
  1.CVE-2020-24435 严重程度:危急
  该漏洞主要是由于基于堆的缓冲区溢出引起的,成功利用此漏洞可导致任意代码执行。
  2.CVE-2020-24436 严重程度:危急
  该漏洞主要是由于越界写操作引起的,成功利用此漏洞可导致任意代码执行。
  3.CVE-2020-24430,CVE-2020-24437 严重程度:危急
  该漏洞主要是释放后重用(Use-after-free)引起的,成功利用此漏洞可导致任意代码执行。
  4.CVE-2020-24433 严重程度:重要
  该漏洞主要是访问控制不当引起的,成功利用此漏洞可导致本地特权升级
  5.CVE-2020-24432 严重程度:重要
  该漏洞主要是输入验证不正确引起的,成功利用此漏洞可导致任意JavaScript执行
  6.CVE-2020-24429 严重程度:重要
  该漏洞主要是由于签名验证绕过引起的,成功利用此漏洞可导致本地特权升级
  7.CVE-2020-24427 严重程度:重要
  该漏洞主要是输入验证不正确引起的,成功利用此漏洞可导致敏感信息泄露
  8.CVE-2020-24431 严重程度:重要
  该漏洞主要是由于安全功能绕过引起的,会导致动态库注入攻击(动态库注入是指在程序启动或运行的时候,通过某种手段加载另一套接口库,替换原有依赖库中的函数。这样可以达到改变程序功能而又不对原有代码进行修改的目的)受影响的产品版本
  Windows和macOS平台:
  Acrobat DC 和 Acrobat Reader DC:2020.012.20048及更早版本         
  Acrobat 2017和Acrobat Reader 2017 :2017.011.30175及更早版本
  Acrobat 2020和Acrobat Reader 2020 :2020.001.30005及更早版本解决方案
  Windows和macOS平台:
  对于 Acrobat DC 和 Acrobat Reader DC: 应用2020.013.20064升级补丁修复
  对于 Acrobat 2017和Acrobat Reader 2017: 应用2017.011.30180升级补丁修复
  对于 Acrobat 2020和Acrobat Reader 2020: 应用2020.001.30010升级补丁修复
  Adobe建议用户按照以下说明将其软件安装更新到最新版本。    
  最新的产品版本可通过以下方法之一提供给最终用户:    
  用户可以通过选择帮助>检查更新来手动更新其产品安装。     
  检测到更新后,产品将自动更新,而无需用户干预。     
  可以从Acrobat Reader下载中心下载完整的Acrobat Reader安装程序 。     
  对于IT管理员(托管环境):     
  从ftp://ftp.adobe.com/pub/adobe/下载企业安装程序 ,或参考特定的发行说明版本以获取安装程序的链接。     
  通过首选的方法(例如AIP-GPO,引导程序,SCUP / SCCM(Windows))或在macOS,Apple Remote Desktop和SSH上安装更新。    

微软SurfaceBook3Go2靠谱信息汇总据外媒windowscentral报道,微软可能在5月份发布SurfaceBook3和SurfaceGo2两款笔记本新品。近日,国外零售商曝光的页面显示了这两款新品的更多信息。国外Win10开始菜单打广告Firefox用户快用Edge吧IT之家2月9日消息微软此前会在Windows10开始菜单中推荐一些用户并没有安装到本地的MicrosoftStore应用和服务,而且现在微软开始为基于Chromium的Edge浏微软Outlook向Chrome用户推荐下载Edge新版本IT之家4月23日消息早在2018年12月,微软就宣布计划基于Chromium开源项目开发新Edge浏览器。今年早些时候,微软宣布了新Edge浏览器全面上市,有效取代旧版Edge浏微软Chromium版Edge访问Chrome商店为何触发安全警告?谷歌正式回应IT之家3月10日消息从EdgeHTML过渡到Chromium后,微软新Edge已成为跨平台浏览器,它享有Chrome所有优势。新版Edge与Chrome在同一引擎上运行,并且可以未被放弃CortanaApp将可控制Surface耳机和Alexa设备IT之家4月25日消息据MSPoweruser报道,微软为Cortana增加了一项有用的新功能,可以控制Surface耳机Invoke智能音箱和Alexa设备。IT之家本月曾报道,微软SurfacePro4仍是最受欢迎的Surface设备IT之家5月28日消息统计机构AdDuplex已发布了2020年5月数据,向我们详细介绍了不同Windows10版本的市场份额。统计数据显示,Windows10v1909的占比市场AdobePhotoshop已正式原生支持Win10onARMIT之家5月18日消息现在,用户已能够在64位Windows10ARM设备上下载并原生运行AdobePhotoshop。Photoshop此前不支持Windows10onARM64证据显示微软正将Win10X功能移植到Win10太阳谷IT之家5月17日消息最近有消息称微软正在取消Windows10X项目,将重点放在Windows10上,特别是即将到来的太阳谷更新,预计将给Windows10操作系统带来重大的UIWin10太阳谷大更新将新增AAC编码支持,AirPods听歌音质更好IT之家5月1日消息微软今年晚些时候将推出的下一个Windows10大更新(名为太阳谷)将包括一些重要的音频改进,具体来说是将支持蓝牙高级音频编码(AAC),目前内测预览版Buil微软正式将Win1021H1版本命名为2021年5月更新,进行最后的测试感谢IT之家网友拈花一笑oO的线索投递!IT之家4月29日消息微软已经正式将Windows1021H1版本的更新命名为2021年5月更新,并在发布预览频道中发布了候选发布版本Bui微软正式发布Win102020年5月更新,官网已可下载IT之家5月28日消息微软今天宣布为Windows10用户发布Windows102020年5月更新(Windows10版本2004)。这是Windows10的最新重大更新,其主要新
微软Chromium版EdgeCanary新增更换搜索引擎必应or谷歌IT之家3月16日消息微软新的Chromium版Edge浏览器最终将使你能够在新标签页(NTP)中替换Bing搜索。Chromium版Edge浏览器开发大约在一年前开始,它具有所有微软将于6月淘汰MCSAMCSD及MCSE认证IT之家3月1日消息微软日前在其博客宣布,将在今年6月30日淘汰MCSAMCSD和MCSE认证,之后将不再提供相关考试及认证。IT之家获悉,27日,微软全球技术学习总经理AlexP微软Chromium版Edge80正式支持拒绝低质有害应用下载IT之家3月1日消息万维网可能是危险的地方,有时下载免费版本的应用程序更是如此。现在,微软基于Chromium的Edge浏览器可以为你提供帮助。微软在最近的博客文章中解释了新的Ed微软公布VisualStudio2020年上半年路线图IT之家3月1日消息微软方面公布了其在2020年上半年的VisualStudio工作计划。并表示,我们的目标是弄清即将发生的事情,以便您可以计划升级并提供有关哪些功能可使Visua2789元起,微软SurfaceGo2基准跑分配置曝光搭载IntelCorem38100Y,8GB内存IT之家3月1日消息2018年,微软以399美元价格推出了SurfaceGo设备,带来了廉价预算款平板电脑新的选择。SurfaceGo支持键盘盖和触摸屏操作,是学生和旅行者的绝佳设微软飞行模拟器2020游戏将重现地球上每一个机场IT之家2月21日消息微软飞行模拟器2020(FlightSimulator2020)看起来非常令人印象深刻,开发人员Asobo已经解释这款游戏将如何超越以往,并创造出更具意义的飞微软再次确认WindowsCoreOS计划模块化平台感谢IT之家网友360尘粒的线索投递!IT之家2月29日消息据IT之家网友投稿,日前,有新泄露的消息显示微软WindowsCoreOS计划尚未被砍。微软的年度开发者大会Build2微软修复Windows1020H1ISO下载请求错误IT之家2月29日消息据Wccftech消息,微软目前已修复下载Windows1020H1RTM版ISO时,提示正在验证您的请求的错误。IT之家本月26日曾报道微软已开放Windo新版微软小娜通过增强安全性和隐私专注于生产力IT之家2月29日消息微软公司副总裁AndrewShuman日前在博客中宣布,在即将发布的Windows10版本中,Cortana将通过增强安全性和隐私性,让用户专注于生产力。IT微软为Edge浏览器测试桌面小工具等功能,含搜索框IT之家2月16日消息据外媒WindowsLatest消息,微软将在Edge浏览器的下个更新带来三项新功能,其中包含桌面小工具。早在WindowsVista以及Win7系统时代,微EdgeCanary最新版支持垂直标签页下隐藏窗口标题栏,教你如何开启IT之家3月14日消息微软近日发布了Edge89正式版浏览器,带来了垂直标签页等新功能,能够更有效地利用屏幕空间,展现更多信息。近日微软最新的EdgeCanary91。0。825。