Adobe修补Acrobat可造成任意代码运行的重大漏洞
支付動態 · 2024-09-12

Adobe修补影响Acrobat及Reader的CVE-2024-41869、CVE-2024-45112,资安业者Tenable指出这二项漏洞都可能引发任意代码运行

Adobe

Adobe本周发布安全更新,修补PDF软件Acrobat及Reader二项可允许运行任意代码的重大漏洞。

这二项漏洞中,CVE-2024-41869为使用已释放内存(Use After Free)漏洞,CVE-2024-45112为型态混淆(Type Confusion)漏洞,即以不兼容型态的消息存取资源。Adobe并未详细说明漏洞影响,不过根据资安业者Tenable,二个漏洞都可能引发任意代码运行。

虽然Adobe的安全公告将两漏洞CVSS风险值列为7.8和8.6,但Tenable公告显示二者CVSSv3 base score为9.8。

其中CVE-2024-41869为资安研究人员Haifei Li发现。他创立的沙箱恶意程序侦测和分析系统Expmon今年稍早接到大量遭植入概念验证攻击程序的PDF样本,意谓该软件漏洞为零时差漏洞。CVE-2024-45112则由不知名的研究人员通报。

受两漏洞影响的Adobe产品为Windows及macOS版的Acrobat Reader DC(Windows版24.003.20054及以前,MacOS版24.002.21005及以前)、Acrobat 2020及Acrobat Reader 2020(20.005.30655及以前版本),以及Acrobat 2024(24.001.30159及以前版本)。Adobe建议用户尽速更新软件到最新版本。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
首页
游戏
合作
发现
我的