Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Acrobat og Reader | APSB25-85
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB25-85 |
9. september 2025 |
3 |
Sammendrag
Adobe har lansert en sikkerhetsoppdatering for Adobe Acrobat og Reader for Windows og macOS. Denne oppdateringen adresserer kritiske og moderate sårbarheter.Vellykket utnyttelse kan føre til vilkårlig kodekjøring og omgåelse av sikkerhetsfunksjoner.
Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.
Berørte versjoner
|
Spor |
Berørte versjoner |
Plattform |
|
|
Acrobat DC |
Continuous |
Win - 25.001.20672 og tidligere Mac - 25.001.20668 og tidligere |
Windows og macOS |
|
Acrobat Reader DC |
Continuous |
Win - 25.001.20672 og tidligere Mac - 25.001.20668 og tidligere |
Windows og macOS |
|
Acrobat 2024 |
Classic 2024 |
Win og Mac - 24.001.30254 og tidligere |
Windows og macOS |
|
Acrobat 2020 |
Classic 2020 |
Win og Mac - 20.005.30774 og tidligere |
Windows og macOS |
|
Acrobat Reader 2020 |
Classic 2020 |
Win og Mac - 20.005.30774 og tidligere |
Windows og macOS |
Hvis du har spørsmål om Acrobat DC, kan du gå til siden med vanlige spørsmål for Acrobat DC.
Hvis du har spørsmål om Acrobat Reader DC, kan du gå til siden med vanlige spørsmål for Acrobat Reader DC.
Løsning
Adobe anbefaler at brukere oppdaterer sine programvareinstallasjoner til de nyeste versjonene ved å følge instruksjonene nedenfor.
De nyeste produktversjonene er tilgjengelige for sluttbrukere via én av følgende metoder:
Brukere kan oppdatere produktinstallasjonene manuelt ved å velge Hjelp > Se etter oppdateringer.
- Produktene vil oppdateres automatisk når oppdateringer oppdages, uten at det krever brukermedvirkning.
- Det fullstendige installasjonsprogrammet for Acrobat Reader kan lastes ned fra nedlastingssenteret for Acrobat Reader.
For IT-administratorer (administrerte miljøer):
Se den spesifikke utgivelsesmerknadversjonen for koblinger til installasjonsprogrammer.
Installasjonsoppdateringer via din foretrukne metode, for eksempel AIP-GPO, bootstrapper, SCUP/SCCM (Windows) eller på macOS, Apple Remote Desktop og SSH.
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:
|
Spor |
Oppdaterte versjoner |
Plattform |
Prioritetsklassifisering |
Tilgjengelighet |
|
|
Acrobat DC |
Continuous |
25.001.20693
|
Windows og macOS |
3 |
|
|
Acrobat Reader DC |
Continuous |
25.001.20693
|
Windows og macOS |
3 |
|
|
Acrobat 2024 |
Classic 2024 |
24.001.30264 |
Windows og macOS |
3 |
|
|
|
|
|
|
|
|
|
Acrobat 2020 |
Classic 2020 |
Win: 20.005.30793
|
Windows og macOS |
3 |
|
|
Acrobat Reader 2020 |
Classic 2020 |
Win: 20.005.30793
|
Windows og macOS |
3 |
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
| Bruk etter kostnadsfri versjon (CWE-416) | Kjøring av vilkårlig kode | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-54257 |
| Brudd på sikre designprinsipper (CWE-657) | Omgåelse av sikkerhetsfunksjon | Moderat | 4.0 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N | CVE-2025-54255 |
Anerkjennelser
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- Titus Vollbracht (titusv) - CVE-2025-54255
- Cisco Talos - CVE-2025-54257
Revisjoner:
- 9. september 2025 - CVE-2025-54255, --CVSS-basisscore revidert til 4.0 og vektorstreng revidert til CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
MERK: Adobe har et offentlig bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, kan du sjekke ut https://hackerone.com/adobe
Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.