Product
Beveiligingsupdate beschikbaar voor de Adobe Acrobat-extensie voor Chrome
Releasedatum: 19 januari 2017
ID kwetsbaarheidsprobleem: APSB17-03
Prioriteit: 2
CVE-nummer: CVE-2017-2929
Platform: Windows
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor de Adobe Acrobat-extensie voor Chrome. Deze update verhelpt een kwetsbaarheid voor scripts die naar andere sites verwijzen die is beoordeeld als belangrijk en die kan leiden tot de uitvoering van JavaScript in de browser.
Van toepassing op de volgende versies
|
Getroffen versie |
Platform |
Acrobat-extensie voor Chrome |
15.1.0.3 |
Windows |
Ga naar het artikel over de Acrobat-extensie voor Chrome meer informatie over de extensie.
Oplossing
Gebruikers ontvangen de update automatisch via het Chrome-updateproces en hoeven verder niets te doen. U kunt ook als volgt de extensie handmatig bijwerken:
- Open Google Chrome
- Typ chrome://extensions in de adresbalk
- Schakel boven aan de pagina het selectievakje “Ontwikkelaarmodus” in
- Klik op “Extensies nu updaten”
- Schakel het selectievakje van de 'Ontwikkelaarmodus' uit
Bijgewerkte versie |
Platform |
Prioriteitsbeoordeling |
Beschikbaarheid |
|
Acrobat-extensie voor Chrome |
15.1.0.4 |
Windows |
2 |
Details van kwetsbaarheid
Deze update verhelpt een kwetsbaarheid voor scripts die naar andere sites verwijzen die kan leiden tot de uitvoering van JavaScript in de browser (CVE-2017-2929).
Dankbetuigingen
Adobe dankt Tavis Ormandy van Google Security en Gary O'Leary-Steele van Sec 1 Ltd voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te beschermen.