Zveřejnění aktualizací zabezpečení pro aplikace Adobe Acrobat a Reader | APSB19-13
ID bulletinu Datum zveřejnění Priorita
APSB19-13 21. února 2019 2

Shrnutí

Společnost Adobe vydala zveřejnění aktualizace zabezpečení pro aplikace Adobe Acrobat a Reader pro systémy Windows a macOS. Tyto aktualizace odstraňují nahlášenou možnost obejít opravu chyby CVE-2019-7089, která byla poprvé zavedena ve verzích 2019.010.20091, 2017.011.30120 a 2015.006.30475 a byla vydána 12. února 2019. Úspěšné zneužití může vést k neoprávněnému zveřejnění citlivých informací o aktuálním uživateli.

Postižené verze

Produkt Stopa Postižené verze Platforma
Acrobat DC  Continuous 
2019.010.20091 a starší verze 
Windows a macOS
Acrobat Reader DC Continuous
2019.010.20091 a starší verze Windows a macOS
       
Acrobat 2017 Classic 2017 2017.011.30120 a starší verze Windows
Acrobat Reader 2017 Classic 2017 2017.011.30120 a starší verze Windows 
       
Acrobat DC  Classic 2015 2015.006.30475 a starší verze  Windows 
Acrobat Reader DC  Classic 2015 2015.006.30475 a starší verze  Windows 

Řešení

Společnost Adobe doporučuje uživatelům aktualizovat instalace jejich softwaru na nejnovější verze dle níže uvedených pokynů.
Nejnovější verze produktů mohou koncoví uživatelé získat jedním z následujících způsobů:

  • Uživatelé mohou aktualizace produktů aktualizovat ručně výběrem nabídky Nápověda > Zkontrolovat aktualizace.
  • Produkty se aktualizují automaticky bez zásahu uživatele, jakmile zjistí dostupnost aktualizací.
  • Úplný instalační program aplikace Acrobat Reader lze stáhnout ze Střediska stahování aplikace Acrobat Reader.  

Pro správce IT (spravovaná prostředí):

  • Stáhněte si podnikové instalační programy z adresy ftp://ftp.adobe.com/pub/adobe/ nebo vyhledejte odkazy na instalační programy v příslušné verzi poznámek k vydání.
  • Nainstalujte aktualizace pomocí upřednostňovaného postupu např. AIP-GPO, bootstrapper či SCUP/SCCM pro systémy Windows nebo Apple Remote Desktop či SSH pro systémy macOS.

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt Stopa Aktualizované verze Platforma Úroveň priority Dostupnost
Acrobat DC Continuous 2019.010.20098 Windows a macOS 2 Windows

macOS
Acrobat Reader DC Continuous 2019.010.20098
Windows a macOS 2 Windows

macOS
           
Acrobat 2017 Classic 2017 2017.011.30127 Windows  2 Windows


Acrobat Reader DC 2017 Classic 2017 2017.011.30127 Windows  2 Windows


           
Acrobat DC Classic 2015 2015.006.30482 Windows  2 Windows


Acrobat Reader DC Classic 2015 2015.006.30482 Windows  2 Windows


Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Číslo CVE
Únik (citlivých) dat Neoprávněné zveřejnění informací Kritická CVE-2019-7815

Poděkování

Společnost Adobe by ráda poděkovala Alexi Infuhrovi ze společnosti Cure53 (CVE-2019-7815) za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků.