Adobe Acrobat & Reader任意代码执行漏洞

来源:scanv2019.10.23

一 漏洞概述

2019年10月15日,Adobe官方发布了一系列产品漏洞预警信息,其中包含了一个编号为CVE-2019-8197的任意代码执行漏洞。该漏洞影响了多个版本的Adobe产品,目前该漏洞的poc已被公开。
Adobe Acrobat是一套PDF文件编辑和转换工具。Reader是一套PDF文件阅读软件。由美国Adobe公司开发,在全球范围内拥有大量用户。

二 漏洞危害

Adobe Acrobat Reader存在一处堆溢出漏洞,攻击者可以通过该漏洞在目标主机上执行任意代码。

三 影响版本

Adobe Acrobat Reader DC <= 2019.012.20040
Adobe Acrobat DC <= 2019.012.20040
Adobe Acrobat 2017 <= 2017.011.30148
Adobe Acrobat Reader 2017 <= 2017.011.30148
Adobe Acrobat 2015 <= 2015.006.30503
Adobe Acrobat Reader 2015 <= 2015.006.30503

四 复现过程

五 影响范围

根据 ZoomEye 网络空间搜索引擎[1]对关键字 “Adobe Acrobat” 进行搜索,共得到 359,578 条 IP 历史记录,主要分布在中国、美国等国家。

六 修复建议

1. 更新Adobe Acrobat & Reader至最新版本: https://acrobat.adobe.com/us/en/acrobat/pdf-reader.html

七 相关链接

ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult?q=Adobe Acrobat

热门文章

关注知道创宇云安全

获取安全动态