Säkerhetsbulletin för Adobe Acrobat och Reader | APSB18-34
Bulletin-ID Publiceringsdatum Prioritet
APSB18-34 19 september 2018 2

Sammanfattning

Adobe har släppt säkerhetsuppdateringar för Adobe Acrobat och Reader för Windows och MacOS. Dessa uppdateringar åtgärdar critical och viktiga säkerhetsluckor.  Exploatering kan leda till exekvering av godtycklig kod i snabbmenyn för den aktuella användaren. 

Berörda versioner

Dessa uppdateringar åtgärdar sårbarheter med klassningen critical i programmet. Adobe ger uppdateringarna nedan följande prioritetsklassificeringar:

Produkt Spår Berörda versioner Plattform Prioritet
Acrobat DC  Continuous
2018.011.20058 och tidigare versioner 
Windows och macOS 2
Acrobat Reader DC Continuous
2018.011.20058 och tidigare versioner 
Windows och macOS 2
         
Acrobat 2017 Classic 2017 2017.011.30099 och tidigare versioner Windows och macOS 2
Acrobat Reader 2017 Classic 2017 2017.011.30099 och tidigare versioner Windows och macOS 2
         
Acrobat DC  Classic 2015 2015.006.30448 och tidigare versioner
Windows och macOS 2
Acrobat Reader DC  Classic 2015 2015.006.30448 och tidigare versioner
Windows och macOS 2

Om du har frågor om Acrobat DC kan du besöka sidan med vanliga frågor om Acrobat DC.

Om du har frågor om Acrobat Reader DC kan du besöka sidan med vanliga frågor om Acrobat Reader DC.

Lösning

Adobe rekommenderar användare att uppdatera sina programinstallationer till den senaste versionen genom att följa instruktionerna nedan.
De senaste produktversionerna är tillgängliga för användare via en av följande metoder:

  • Användarna kan uppdatera installerade produkter manuellt, genom att välja: Hjälp > Leta efter uppdateringar.
  • Om uppdateringar hittas uppdateras produkterna automatiskt utan att användaren behöver utföra någon åtgärd.
  • Det fullständiga Acrobat Reader-installationsprogrammet kan hämtas från Acrobat Reader Download Center.

För IT-administratörer (administrerade miljöer):

  • Hämta Enterprise-installationsprogrammen från ftp://ftp.adobe.com/pub/adobe/ eller använd installationsprogramlänkarna i versionsinformationen.
  • Installera uppdateringarna med någon metod som du föredrar, till exempel via en administrativ installationspunkt, ett startprogram, SCUP/SCCM (Windows) eller – för macOS – via Apple Remote Desktop och SSH.

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt Spår Uppdaterade versioner Plattform Prioritet Tillgänglighet
Acrobat DC Continuous 2018.011.20063
Windows och macOS 2
Windows
macOS
Acrobat Reader DC Continuous 2018.011.20063
Windows och macOS 2
Windows
macOS
           
Acrobat 2017 Classic 2017 2017.011.30102 Windows och macOS 2
Windows
macOS
Acrobat Reader DC 2017 Classic 2017 2017.011.30102 Windows och macOS 2
Windows
macOS
           
Acrobat DC Classic 2015 2015.006.30452
Windows och macOS
2
Windows
macOS
Acrobat Reader DC Classic 2015 2015.006.30452 Windows och macOS 2
Windows
macOS

Obs!

Som nämndes i det föregående meddelandet upphörde stödet för Adobe Acrobat 11.x och Adobe Reader 11.x 15 oktober 2017.  Version 11.0.23 är den sista versionen av Adobe Acrobat 11.x och Adobe Reader 11.x. Adobe rekommenderar att du uppdaterar till de senaste versionerna av Adobe Acrobat DC och Adobe Acrobat ReaderDC. Genom att uppdatera till de senaste versionerna kan du dra nytta av de senaste funktionsförbättringarna och de förbättrade säkerhetsåtgärderna.

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVE-nummer
Överskridning av skrivningsgränser 
Exekvering av godtycklig kod
Kritisk CVE-2018-12848
Överskridning av läsningsgränser Informationsexponering Viktig

CVE-2018-12849

CVE-2018-12850

CVE-2018-12801

CVE-2018-12840

CVE-2018-12778

CVE-2018-12775

Tack

Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor:

  • En anonym rapport som inkommit via Trend Micros Zero Day Initiative (CVE-2018-12778, CVE-2018-12775)
  • Cybellum Technologies LTD (CVE-2018-12801) 

  • Netanel Ben-Simon och Yoav Alon från Check Point programvaruteknologier (CVE-2018-12848, CVE-2018-12849, CVE-2018-12850, CVE-2018-12840)