Säkerhetsbulletin för Adobe Acrobat och Reader | APSB18-29
Bulletin-ID Publiceringsdatum Prioritet
APSB18-29 14 augusti 2018 2

Sammanfattning

Adobe har släppt säkerhetsuppdateringar för Adobe Acrobat och Reader för Windows och MacOS. Dessa uppdateringar åtgärdar critical säkerhetsluckor som kan utnyttjas till att köra godtycklig kod för den aktuella användaren.

Berörda versioner

Dessa uppdateringar åtgärdar sårbarheter med klassningen critical i programmet. Adobe ger uppdateringarna nedan följande prioriteter:

Produkt Spår Berörda versioner Plattform Prioritet
Acrobat DC  Continuous
2018.011.20055 och tidigare versioner 
Windows och macOS 2
Acrobat Reader DC Continuous
2018.011.20055 och tidigare versioner 
Windows och macOS 2
         
Acrobat 2017 Classic 2017 2017.011.30096 och tidigare versioner Windows och macOS 2
Acrobat Reader 2017 Classic 2017 2017.011.30096 och tidigare versioner Windows och macOS 2
         
Acrobat DC  Classic 2015 2015.006.30434 och tidigare versioner
Windows och macOS 2
Acrobat Reader DC  Classic 2015 2015.006.30434 och tidigare versioner
Windows och macOS 2

Om du har frågor om Acrobat DC kan du besöka sidan med vanliga frågor om Acrobat DC.

Om du har frågor om Acrobat Reader DC kan du besöka sidan med vanliga frågor om Acrobat Reader DC.

Lösning

Adobe rekommenderar användare att uppdatera sina programinstallationer till den senaste versionen genom att följa instruktionerna nedan.
De senaste produktversionerna är tillgängliga för användare via en av följande metoder:

  • Användarna kan uppdatera installerade produkter manuellt, genom att välja: Hjälp > Leta efter uppdateringar.
  • Om uppdateringar hittas uppdateras produkterna automatiskt utan att användaren behöver utföra någon
    åtgärd.
  • Det fullständiga Acrobat Reader-installationsprogrammet kan hämtas från Acrobat Reader Download Center.

För IT-administratörer (administrerade miljöer):

  • Hämta Enterprise-installationsprogrammen från ftp://ftp.adobe.com/pub/adobe/ eller använd installationsprogramlänkarna i versionsinformationen.
  • Installera uppdateringarna med någon metod som du föredrar, till exempel via en administrativ installationspunkt, ett startprogram, SCUP/SCCM (Windows) eller – för macOS – via Apple Remote Desktop och SSH.

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt Spår Uppdaterade versioner Plattform Prioritet Tillgänglighet
Acrobat DC Continuous 2018.011.20058
Windows och macOS 2
Windows
macOS
Acrobat Reader DC Continuous 2018.011.20058
Windows och macOS 2
Windows
macOS
           
Acrobat 2017 Classic 2017 2017.011.30099 Windows och macOS 2
Windows
macOS
Acrobat Reader DC 2017 Classic 2017 2017.011.30099 Windows och macOS 2
Windows
macOS
           
Acrobat DC Classic 2015 2015.006.30448
Windows och macOS
2
Windows
macOS
Acrobat Reader DC Classic 2015 2015.006.30448 Windows och macOS 2
Windows
macOS

Obs!

Som nämndes i det föregående meddelandet upphörde stödet för Adobe Acrobat 11.x och Adobe Reader 11.x 15 oktober 2017.  Version 11.0.23 är den sista versionen av Adobe Acrobat 11.x och Adobe Reader 11.x. Adobe rekommenderar att du uppdaterar till de senaste versionerna av Adobe Acrobat DC och Adobe Acrobat ReaderDC. Genom att uppdatera till de senaste versionerna kan du dra nytta av de senaste funktionsförbättringarna och de förbättrade säkerhetsåtgärderna.

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVE-nummer
Överskridning av skrivningsgränser 
Exekvering av godtycklig kod
Kritisk CVE-2018-12808
Ej tillförlitlig pekaravreferering  Exekvering av godtycklig kod Kritisk CVE-2018-12799

Tack

Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor:

  • Abdul Aziz Hariri rapporterat via Trend Micro's Zero Day Initiative (CVE-2018-12799)

  • Cybellum Technologies LTD (CVE-2018-12808)