Компания Adobe выпустила обновления системы безопасности приложений Adobe Acrobat и Reader для Windows и MacOS. В этих обновлениях устранены критические и важные уязвимости. При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.
Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий, следуя приведенным ниже инструкциям.
Новейшие версии продуктов пользователи могут получить одним из следующих способов:
Пользователи могут обновлять свое программное обеспечение вручную, выбрав меню Справка > Проверить наличие обновлений.
При обнаружении обновлений продукты будут обновляться автоматически без вмешательства пользователей.
Полную версию установщика Acrobat Reader можно загрузить в Центре загрузки Acrobat Reader.
Для ИТ-администраторов (в управляемых средах):
Загрузите установщики для предприятий с ftp://ftp.adobe.com/pub/adobe/ или см. ссылки на установщики соответствующих версий в замечаниях к выпуску.
Установите обновления предпочтительным способом, например с помощью AIP-GPO, начального загрузчика, SCUP/SCCM (Windows) или в macOS, с помощью удаленного рабочего стола Apple и SSH в Макинтош.
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последней версии:
Adobe приносит благодарность следующим людям и организациям за сообщение о существенных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
Матеуш Юрчик, Google Project Zero и анонимный пользователь, участники программы Trend Micro Zero Day Initiative (CVE-2019-16451)
Хонк (章哲瑜) (CVE-2019-16444)
Кэ Лю, Tencent Security Xuanwu Lab. (CVE-2019-16445, CVE-2019-16449, CVE-2019-16450, CVE-2019-16454)
Сунг Та (@Mipu94), SEFCOM Lab, Университет штата Аризона (CVE-2019-16446, CVE-2019-16448)
Александр Николич, Cisco Talos (CVE-2019-16463)
Группа технической поддержки HTBLA Leonding (CVE-2019-16453)
Хайко Се, Baidu Security Lab (CVE-2019-16461)
Бит из STAR Labs (CVE-2019-16452)
Синьюй Вань и Ивэй Чжан, Китайский народный университет (CVE-2019-16455, CVE-2019-16460, CVE-2019-16462)
Бо Ку, Palo Alto Networks и Heige, Knownsec 404 Security Team (CVE-2019-16456)
Чжибинь Чжан, Palo Alto Networks (CVE-2019-16457)
Ци Ден, Кэнь Hсу, Palo Alto Networks (CVE-2019-16458)
Лэсюань Сунь, Хао Цай, Palo Alto Networks (CVE-2019-16459)
Юэ Гуань, Хаочжэ Чжан, Palo Alto Networks (CVE-2019-16464)
Хуэй Гао, Palo Alto Networks (CVE-2019-16465)
Чжибинь Чжан, Юэ Гуань, Palo Alto Networks (CVE-2019-16465)