標題 【資安漏洞預警】Adobe Acrobat與Reader應用程式存在多個安全漏洞,允許攻擊者遠端執行任意程式碼,請儘速進行更新
訊息分類 教務處
公告單位 資訊組長
日期起迄 2019-12-17 00:00~2019-12-24 23:50 更新時間: 2019-12-17 16:48:46
訊息內容

一、依據臺灣學術網路危機處理中心108年12月12日ANA資安預警第2019121202121717號電子郵件通告單辦理。

二、轉知國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-201912-0362,
Adobe釋出的安全性公告中提出Adobe Acrobat與Reader存在越界寫入(Out-of-Bounds Write)、使用釋放後記憶體(Use After Free)、堆積溢位(Heap Overflow)、緩衝區錯誤(Buffer Error)、不可靠的指標反參考(Untrusted Pointer Dereference)及繞過安全性機制(Security Bypass)等漏洞,攻擊者可藉由誘騙使用者點擊含有惡意程式碼的連結或檔案,進而導致攻擊者執行任意程式碼。

 

 

請同仁記得

開啟  Acrobat Reader DC      \    說明     \    檢查更新

更新至最新版即可