Adobe-säkerhetsbulletin

Säkerhetsuppdateringar för Adobe Reader och Acrobat

Releasedatum: 14 januari 2014

Sårbarhets-ID: APSB14-01

Prioritet: Se tabellen nedan

CVE-nummer: CVE-2014-0493, CVE-2014-0495, CVE-2014-0496

Plattform: Windows och Macintosh

Sammanfattning

Adobe har släppt säkerhetsuppdateringar för Adobe Reader och Acrobat XI (11.0.05) och tidigare versioner för Windows och Macintosh. Dessa uppdateringar åtgärdar sårbarheter som kan få programmet att krascha och ge en angripare möjlighet att ta kontroll över den drabbade datorn.

Adobe rekommenderar alla användare att uppdatera till de senaste versionerna:

  • Användare av Adobe Reader XI (11.0.05) för Windows och Macintosh bör uppdatera till Adobe Reader XI (11.0.06).
  • För användare som har Adobe Reader X (10.1.8) och tidigare versioner för Windows och Macintosh och som inte kan uppdatera till Adobe Reader XI (11.0.06) har Adobe tagit fram uppdateringen Adobe Reader X (10.1.9).
  • Användare av Adobe Acrobat XI (11.0.05) för Windows och Macintosh bör uppdatera till Adobe Acrobat XI (11.0.06).
  • För användare som har Adobe Acrobat X (10.1.8) och tidigare versioner för Windows och Macintosh och som inte kan uppdatera till Adobe Acrobat XI (11.0.06) har Adobe tagit fram uppdateringen Adobe Acrobat X (10.1.9).

Berörda programversioner

  • Adobe Reader XI (11.0.05) och tidigare 11.x-versioner för Windows och Macintosh
  • Adobe Reader X (10.1.8) och tidigare 10.x-versioner för Windows och Macintosh
  • Adobe Acrobat XI (11.0.05) och tidigare 11.x-versioner för Windows och Macintosh
  • Adobe Acrobat X (10.1.8) och tidigare 10.x-versioner för Windows och Macintosh

Lösning

Adobe rekommenderar alla användare att uppdatera sina programvaruinstallationer genom att följa instruktionerna nedan:

Adobe Reader

Användare med Windows och Macintosh kan använda programmets uppdateringsfunktion. Standardkonfigureringen är inställd på att köra automatiska uppdateringssökningar efter ett regelbundet schema. Uppdateringssökningen kan aktiveras manuellt genom att välja Hjälp > Leta efter uppdateringar.

Uppdateringen till Adobe Reader för Windows finns även här:: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows

Uppdateringen till Adobe Reader för Macintosh finns även här: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh

Adobe Acrobat

Användare kan använda produktens uppdateringsfunktion. Standardkonfigureringen är inställd på att köra automatiska uppdateringssökningar efter ett regelbundet schema. Uppdateringssökningen kan aktiveras manuellt genom att välja Hjälp > Leta efter uppdateringar.

Uppdateringen till Acrobat Standard och Pro för Windows finns även här: 
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows

Uppdateringen till Acrobat Pro Extended för Windows finns även här: http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows

Uppdateringen till Acrobat Pro för Macintosh finns även här: http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh

Prioritet och allvarlighetsgrad

 Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till de senaste versionerna:

Produkt Uppdaterad version Plattform Prioritet
Adobe Reader XI (11.0.06) Windows och Macintosh
1
Adobe Reader X (10.1.9) Windows och Macintosh 1
Adobe Acrobat XI (11.0.06) Windows och Macintosh
1
Adobe Acrobat
X (10.1.9) Windows och Macintosh
1

Dessa uppdateringar åtgärdar sårbarheter klassade som kritiska i programmet.

Detaljer

Adobe har släppt säkerhetsuppdateringar för Adobe Reader och Acrobat XI (11.0.05) och tidigare versioner för Windows och Macintosh. Dessa uppdateringar åtgärdar sårbarheter som kan få programmet att krascha och ge en angripare möjlighet att ta kontroll över den drabbade datorn.

Adobe rekommenderar alla användare att uppdatera till de senaste versionerna:

  • Användare av Adobe Reader XI (11.0.05) för Windows och Macintosh bör uppdatera till Adobe Reader XI (11.0.06).
  • För användare som har Adobe Reader X (10.1.8) och tidigare versioner för Windows och Macintosh och som inte kan uppdatera till Adobe Reader XI (11.0.06) har Adobe tagit fram uppdateringen Adobe Reader X (10.1.9).
  • Användare av Adobe Acrobat XI (11.0.05) för Windows och Macintosh bör uppdatera till Adobe Acrobat XI (11.0.06).
  • För användare som har Adobe Acrobat X (10.1.8) och tidigare versioner för Windows och Macintosh och som inte kan uppdatera till Adobe Acrobat XI (11.0.06) har Adobe tagit fram uppdateringen Adobe Acrobat X (10.1.9).

Uppdateringarna åtgärdar flera minnesfel som kan leda till exekvering av kod (CVE-2014-0493, CVE-2014-0495).

Uppdateringarna åtgärdar ett use-after-free-problem som kan leda till exekvering av kod (CVE-2014-0496).

Tack

Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor: