Adoben tietoturvatiedote

Adobe Acrobatin ja Readerin tietoturvapäivitys | APSB21-29

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB21-29

11. toukokuuta 2021

1

Yhteenveto

Adobe on julkaissut tietoturvapäivitykset Adobe Acrobat- ja Reader-ohjelmistojen Windows- ja macOS-versioille. Nämä päivitykset korjaavat useita kriittisiä ja tärkeitä haavoittuvuuksia. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.

Adobe on saanut ilmoituksen, jonka mukaan haavoittuvuutta CVE-2021-28550 on hyödynnetty rajoitetuissa hyökkäyksissä, joiden kohteena olivat Adobe Readerin Windows-version käyttäjät.

Versiot

Tuote

Seuranta

Versiot

Ympäristö

Acrobat DC 

Continuous 

2021.001.20150 ja aiemmat versiot

Windows

Acrobat Reader DC

Continuous 

2021.001.20150 ja aiemmat versiot

Windows 

Acrobat DC 

Continuous 

2021.001.20149 ja aiemmat versiot

versioissa    

macOS

Acrobat Reader DC

Continuous 

2021.001.20149 ja aiemmat versiot

versioissa          

macOS

 

 

 

 

Acrobat 2020

Classic 2020           

2020.001.30020 ja aiemmat versiot

Windows ja macOS

Acrobat Reader 2020

Classic 2020           

2020.001.30020 ja aiemmat versiot

Windows ja macOS

 

 

 

 

Acrobat 2017

Classic 2017

2017.011.30194 ja aiemmat versiot

Windows ja macOS

Acrobat Reader 2017

Classic 2017

2017.011.30194 ja aiemmat versiot

Windows ja macOS

Ratkaisu

Adobe suosittelee käyttäjiä päivittämään ohjelmistonsa viimeisimpiin versioihin alla olevia ohjeita noudattaen.    

Loppukäyttäjät voivat hankkia uusimmat tuoteversiot seuraavilla tavoilla:    

  • Käyttäjät voivat päivittää tuoteasennuksensa manuaalisesti valitsemalla Ohje > Tarkista päivitysten saatavuus.     

  • Tuotteet päivittyvät automaattisesti ilman käyttäjän toimia, kun päivityksiä on havaittu.      

  • Acrobat Readerin täyden asennusohjelman voi ladata Acrobat Readerin latauskeskuksesta.   

IT-päälliköt (hallinnoidut ympäristöt):     

  • Katso asennusohjelmien linkit julkaisutietojen versiosta.

  • Asenna päivitykset haluamallasi tavalla, kuten AIP-GPO:n, esilatausohjelman, SCUP/SCCM:n (Windows-käyttöjärjestelmässä) tai macOS-ympäristössä Apple Remote Desktopin ja SSH:n kautta. 

   

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote

Seuranta

Päivitetyt versiot

Ympäristö

Prioriteettiluokitus

Saatavuus

Acrobat DC

Continuous

2021.001.20155       

Windows ja macOS

1

Acrobat Reader DC

Continuous

2021.001.20155

Windows ja macOS

1

Julkaisutiedot     

 

 

 

 

 

 

Acrobat 2020

Classic 2020           

2020.001.30025

Windows ja macOS     

1

Acrobat Reader 2020

Classic 2020           

2020.001.30025

Windows ja macOS     

1

 

 

 

 

 

 

Acrobat 2017

Classic 2017

2017.011.30196

Windows ja macOS

1

Acrobat Reader 2017

Classic 2017

2017.011.30196

Windows ja macOS

1

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVE-numero
Puskurin ylivuoto
Mielivaltaisen koodin suoritus
Tärkeä
CVE-2021-28561
Kekopohjaisen puskurin ylivuoto
Mielivaltaisen koodin suoritus
Kriittinen
CVE-2021-28560
Kekopohjaisen puskurin ylivuoto
Mielivaltaisen koodin suoritus
Tärkeä 
CVE-2021-28558
Rajat ylittävä lukeminen
Muistivuoto
Kriittinen
CVE-2021-28557
Rajat ylittävä lukeminen
Mielivaltainen tiedostojärjestelmän luku
Tärkeä 
CVE-2021-28555
Rajat ylittävä lukeminen
Mielivaltaisen koodin suoritus
Kriittinen 

CVE-2021-28565

Rajat ylittävä kirjoittaminen
Mielivaltaisen koodin suoritus
Kriittinen 
CVE-2021-28564
Rajat ylittävä kirjoittaminen
Mielivaltaisen koodin suoritus
Kriittinen

CVE-2021-21044

CVE-2021-21038

CVE-2021-21086

Yksityisten tietojen paljastus
Käyttöoikeuksien laajennus
Tärkeä 

CVE-2021-28559

Vapautuksen jälkeinen käyttö
Mielivaltaisen koodin suoritus
Kriittinen 

CVE-2021-28562

CVE-2021-28550

CVE-2021-28553

Kiitokset

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa. 

  • Nimetön ilmoittaja (CVE-2021-28550)
  • Aleksandar Nikolic, Cisco Talos. (CVE-2021-28562)
  • Xu peng (xupeng_1231) (CVE-2021-28561)
  • chutchut (CVE-2021-28559)
  • fr0zenrain (Baidu Security) (CVE-2021-28560)
  • Haboob Labs (CVE-2021-28557, CVE-2021-28564, CVE-2021-28565, CVE-2021-28553, , CVE-2021-28558, CVE-2021-28555)

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?