Компания Adobe выпустила обновления системы безопасности приложений Adobe Acrobat и Reader для Windows и MacOS. В этих обновлениях устранены критические и важные уязвимости. При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.
Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий, следуя приведенным ниже инструкциям.
Новейшие версии продуктов пользователи могут получить одним из следующих способов:
Пользователи могут обновлять свое программное обеспечение вручную, выбрав меню Справка > Проверить наличие обновлений.
При обнаружении обновлений продукты будут обновляться автоматически без вмешательства пользователей.
Полную версию установщика Acrobat Reader можно загрузить в Центре загрузки Acrobat Reader.
Для ИТ-администраторов (в управляемых средах):
Загрузите установщики для предприятий с ftp://ftp.adobe.com/pub/adobe/ или см. ссылки на установщики соответствующих версий в замечаниях к выпуску.
Установите обновления предпочтительным способом, например с помощью AIP-GPO, начального загрузчика, SCUP/SCCM (Windows) или в macOS, с помощью удаленного рабочего стола Apple и SSH в Макинтош.
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последней версии:
Adobe приносит благодарность следующим людям и организациям за сообщение о существенных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
- hungtt28, Viettel Cyber Security, участник программы Trend Micro Zero Day Initiative (CVE-2020-3802)
- Хув Пиготт, Shearwater Solutions, компания CyberCX (CVE-2020-3803)
- Зуи Фан Тан (bit), STAR Labs (CVE-2020-3800, CVE-2020-3801)
- Кэ Лю, Tencent Security Xuanwu Lab (CVE-2020-3804, CVE-2020-3805)
- STARLabs @PTDuy во время соревнований на кубок Тианфу (CVE-2020-3793)
- Т Сунг Та (@Mipu94), SEFCOM Lab, Университет штата Аризона (CVE-2020-3792)
- Синьюй Вань, Ивэй Чжан и Вэй Ю из Китайского народного университета (CVE-2020-3806, CVE-2020-3807, CVE-2020-3795, CVE-2020-3797)
- Сюй Пэн и Су Пужуй из Института программного обеспечения TCA/SKLCS Китайской академии наук и Ван Яньхао и Технического научного института QiAnXin (CVE-2020-3799)