Tiedotteen tunnus
Adobe Acrobatin ja Readerin tietoturvapäivitys | APSB21-37
|  | Julkaisupäivä | Prioriteetti | 
|---|---|---|
| APSB21-37 | 8. kesäkuuta 2021 | 2 | 
Yhteenveto
Adobe on julkaissut tietoturvapäivitykset Adobe Acrobat- ja Reader-ohjelmistojen Windows- ja macOS-versioille. Nämä päivitykset ratkaisevat useita kriittisiä haavoittuvuuksia. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.
Versiot
| Seuranta | Versiot | Ympäristö | |
| Acrobat DC | Continuous  | 2021.001.20155 ja aiemmat versiot | Windows ja macOS | 
| Acrobat Reader DC | Continuous | 2021.001.20155 ja aiemmat versiot | Windows ja macOS | 
| 
 | 
 | 
 | 
 | 
| Acrobat 2020 | Classic 2020            | 2020.001.30025 ja aiemmat versiot | Windows ja macOS | 
| Acrobat Reader 2020 | Classic 2020            | 2020.001.30025 ja aiemmat versiot | Windows ja macOS | 
| 
 | 
 | 
 | 
 | 
| Acrobat 2017 | Classic 2017 | 2017.011.30196 ja aiemmat versiot | Windows ja macOS | 
| Acrobat Reader 2017 | Classic 2017 | 2017.011.30196 ja aiemmat versiot | Windows ja macOS | 
Ratkaisu
Adobe suosittelee käyttäjiä päivittämään ohjelmistonsa viimeisimpiin versioihin alla olevia ohjeita noudattaen.
Loppukäyttäjät voivat hankkia uusimmat tuoteversiot seuraavilla tavoilla:
- Käyttäjät voivat päivittää tuoteasennuksensa manuaalisesti valitsemalla Ohje > Tarkista päivitysten saatavuus. 
- Tuotteet päivittyvät automaattisesti ilman käyttäjän toimia, kun päivityksiä on havaittu. 
- Acrobat Readerin täyden asennusohjelman voi ladata Acrobat Readerin latauskeskuksesta. 
IT-päälliköt (hallinnoidut ympäristöt):
- Katso asennusohjelmien linkit julkaisutietojen versiosta. 
- Asenna päivitykset haluamallasi tavalla, kuten AIP-GPO:n, esilatausohjelman, SCUP/SCCM:n (Windows-käyttöjärjestelmässä) tai macOS-ympäristössä Apple Remote Desktopin ja SSH:n kautta. 
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
| Seuranta | Päivitetyt versiot | Ympäristö | Prioriteettiluokitus | Saatavuus | |
| Acrobat DC | Continuous | 2021.005.20048 | Windows ja macOS | 2 | |
| Acrobat Reader DC | Continuous | 2021.005.20048   | Windows ja macOS | 2 | |
| 
 | 
 | 
 | 
 | 
 | 
 | 
| Acrobat 2020 | Classic 2020            | 2020.004.30005  | Windows ja macOS      | 2 | |
| Acrobat Reader 2020 | Classic 2020            | 2020.004.30005  | Windows ja macOS      | 2 | |
| 
 | 
 | 
 | 
 | 
 | 
 | 
| Acrobat 2017 | Classic 2017 | 2017.011.30197  | Windows ja macOS | 2 | |
| Acrobat Reader 2017 | Classic 2017 | 2017.011.30197   | Windows ja macOS | 2 | 
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVSS-peruspisteet | CVSS-vektori | CVE-numero | 
|---|---|---|---|---|---|
| Rajat ylittävä lukeminen (CWE-125) | Mielivaltaisen koodin suoritus | Kriittinen | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-28554 CVE-2021-28551 | 
| Vapautuksen jälkeinen käyttö (CWE-416) | Mielivaltaisen koodin suoritus | Kriittinen | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-28552 CVE-2021-28631 CVE-2021-28632 | 
Kiitokset
Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:
- Mark Vincent Yason (@MarkYason) yhteistyössä Trend Micron Zero Day Initiative -ohjelman kanssa (CVE-2021-28554, CVE-2021-28631, CVE-2021-28632)
- Nimetön yhteistyössä Trend Micron Zero Day -ohjelman kanssa (CVE-2021-28552)
- qiaoli01 (CVE-2021-28551)
Versiot
10. kesäkuuta 2021: Päivitetty Acrobat DC:n ja Acrobat Reader DC:n versionumero ratkaisutaulukossa.
Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.