14 mai 2018
Este disponibilă o nouă actualizare care oferă atenuarea vulnerabilităților descrise în această pagină.
Actualizarea se va aplica în mod automat. Pentru a actualiza manual de la Acrobat sau Acrobat Reader , alegeți Ajutor > Verificare posibile actualizări apoi urmați pașii din fereastra Actualizator pentru a descărca și instala ultimele actualizări.
Pentru mai multe informații despre actualizare, consultați notele respective privind versiunea:
- Note privind versiunea pentru Acrobat și Acrobat Reader Continuous
- Note privind versiunea pentru Acrobat 2017 și Acrobat Reader 2017 (Classic)
- Note privind versiunea pentru Acrobat și Acrobat Reader Clasic (Versiunea 2015)
- În plus, această versiune oferă, de asemenea, o caracteristică opțională de tastă pentru blocarea funcțiilor pentru a suprima acțiunile PDF care duc la deschiderea unui link. Detalii aici.
Problemă privind implementarea autentificării NTLM Microsoft care afectează Acrobat și Acrobat Reader
O problemă în implementarea autentificării Microsoft NT LAN Manager (NTLM) a afectat Adobe Acrobat și Adobe Acrobat Reader, permițând atacatorilor să redirecționeze un utilizator către o resursă dăunătoare din afara organizației pentru a obține mesajele de autentificare NTLM.
Impactul asupra Acrobat și Acrobat Reader și atenuare
Microsoft a emis un accesoriu opțional de securitate la sfârșitul anului trecut, care oferă clienților
capacitatea de a dezactiva autentificarea NTLM SSO ca metodă de resurse publice. Cu această remediere, Adobe Acrobat și Adobe Acrobat Reader nu sunt afectate de vulnerabilitate.
Cu toate acestea, soluția de atenuare este disponibilă numai pentru Windows 10 și Windows Server 2016.
Pe platformele în care actualizarea Microsoft nu este aplicată sau disponibilă:
- Vulnerabilitatea poate fi atenuată în Acrobat și Reader și pentru PDF-urile deschise în Internet Explorer prin activarea Vizualizării protejate. Pentru mai multe informații despre modul de activare a Vizualizării protejate, consultați funcția Vizualizare protejată pentru PDF-uri (Windows) .