0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Adobe修复Windows客户端漏洞

pIuy_EAQapp 来源:未知 作者:郭婷 2018-11-19 15:13 次阅读

Adobe十一月的周二补丁日(Patch Tuesday)更新包更新内容较少,但Adobe建议用户为Windows客户端的PDF产品Reader和Acrobat,Windows、macOS、Linux及Chrome OS上的Flash Player,以及Windows与macOS客户端的Photoshop应用修复程序。

Adobe表示,影响Reader和Acrobat的漏洞可评级为“极危险”,一部分原因是由于概念验证漏洞的利用代码是公开且可用的。

该编码为“CVE-2018-15979”的漏洞可用于泄露系统中微软NT LAN Manager(NTLM)身份验证的哈希密码,该系统将其用于单点登录(SSO)。

五月,CheckPoint研究人员详细介绍了影响Adobe及Foxit PDF阅读器的漏洞,该漏洞可用于泄露Windows 凭证(NTLM 哈希)。此次攻击在PDF中嵌入了远程文档或文件,然后注了恶意内容,一旦目标用户打开该PDF,便会在不知情的情况下泄露Windows 凭证(NTLM 哈希)。

当时,Adobe公布了缓解该漏洞的步骤,以防止用户打开PDF文档里的链接。Adobe建议管理员利用同样的步骤缓解新披露的漏洞CVE-2018-15979。

Adobe在2019.008.20081版本Acrobat与Reader的连续版中修复了该问题,并将其固定在每个2017及2015经典版的产品中。

尽管在历史更新中,Flash Player每月都修复了数十个漏洞,但本月的周二补丁日更新包仅包含一个漏洞的修复程序。而十月的更新包中无任何安全修复程序。

在桌面上运行的Flash Player31.0.0.122及更早版本,以及Google Chrome、Microsoft Edge、与 InternetExplorer 11中的插件均受该信息泄露漏洞影响。

近年来,由于各网站寻求其他技术,各浏览器开发商对自身产品进行调整,使Flash Player产品内容运行难以为继,FlashPlayer的使用率稳步下跌。Flash Player官方将于2020年底宣布停运,届时Microsoft、Apple、Google与Mozilla将联合宣布不再对该浏览器插件提供支持。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FlaSh
    +关注

    关注

    10

    文章

    1549

    浏览量

    146643
  • WINDOWS
    +关注

    关注

    3

    文章

    3438

    浏览量

    87142
  • 代码
    +关注

    关注

    30

    文章

    4555

    浏览量

    66746

原文标题:Adobe修复Flash、Reader与 Photoshop CC

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    stm32 +lwip1.3.1客户端异常导致网络ping不通怎么解决?

    stm32上运行lwip作为服务器,如果客户端异常了,发现在客户端再也ping不通 网络如果异常,交换机挂了,重启后,客户端怎么都ping不通stm32 有没有遇到同样的问题? 不是tcp的pcb被占用,ping都不能通,lw
    发表于 04-22 07:30

    请问STM32F207不支持作为TFTP客户端吗?

    STM32F207不支持作为TFTP客户端
    发表于 04-16 07:29

    是否可以将客户端控件与CYW920706WCDEVAL一起使用?

    是否可以将客户端控件与CYW920706WCDEVAL一起使用? 我想用它来发现蓝牙 BR/EDR,然后将其与其他设备配对。 有客户端控制的下载链接或文档吗? 另外,你有 AIROC Connect 蓝牙应用程序的文档吗?
    发表于 03-01 15:54

    如何使用ESP8266搭建MQTT客户端

    手头有一块ESP8266的板子,想搭建一个MQTT客户端,该如何实现呢?
    发表于 11-07 06:36

    esp8266用作sta + ap时,ap的客户端能通过STA路由出去吗?

    esp8266用作sta + ap时,ap的客户端能通过STA路由出去吗?
    发表于 11-03 06:42

    AT32基于FreeRTOS的AWS MQTT客户端

    AT32基于FreeRTOS的AWS MQTT客户端建立一个MQTT客户端与 AWS IoT Core进行通讯,用户可以基于这个范例去开发属于自己的应用。
    发表于 10-26 06:03

    MQTT中服务端和客户端

    MQTT 是一种基于客户端-服务端架构(C/S)的消息传输协议,所以在 MQTT 协议通信中,有两个最为重要的角色,它们便是服务端和客户端。 1)服务端 MQTT 服务端通常是一台
    的头像 发表于 07-30 14:55 1599次阅读

    Wi-Fi客户端常见漏洞和风险敞口

    电子发烧友网站提供《Wi-Fi客户端常见漏洞和风险敞口.pdf》资料免费下载
    发表于 07-26 15:58 0次下载
    Wi-Fi<b class='flag-5'>客户端</b>常见<b class='flag-5'>漏洞</b>和风险敞口

    如何检查连接到我的esp的客户端数量?

    我想像我的 esp8266 和 realy 的简单应用程序。我想打开门(通过继电器),当我输入 esp 地址时。 那么如何检查连接到我的 esp 的客户端数量?
    发表于 06-09 08:20

    ESP8266为什么不能根据来自客户端的连接触发新的html网页?

    我正在尝试在 ESP8266 上创建客户端程序以响应多个 html 网页;当客户选择按钮时。基本上不同的页面用于不同的 LED 控件集。我正在使用 WiFiClient 客户端创建与服务器的连接
    发表于 06-06 10:37

    服务器和客户端之间的TCP通信丢失怎么处理?

    嗨, 当 WiFi 信号变低时,比如超过 -80dBm,我面临服务器和客户端之间的 TCP 通信丢失。一旦客户端断开连接,它就无法重新连接并正常进行通信。 如何让客户端重新连接这里。 我将分享我
    发表于 05-16 08:19

    如何在rtos mqtt示例中获取客户端句柄?

    中,我调用 代码:全选esp_mqtt_client_publish() 但我没有客户端句柄,它只在回调中设置。我尝试使用客户端句柄的全局副本,但它没有用,除了是个坏主意: 代码:全选
    发表于 05-15 08:13

    当WiFi信号变低时,服务器和客户端之间的TCP通信丢失,如何使客户端重新连接?

    大家好, 当 WiFi 信号变低时,服务器和客户端之间的 TCP 通信丢失,比如超过 -80dBm。一旦客户端断开连接,它就无法重新连接并正常进行通信。如何让客户端在这里重新连接。
    发表于 05-15 07:31

    请问如何从客户端重启作为服务器工作的ESP8266?

    我正在通过客户端从服务器读取传感器值,一切似乎都正常。有时服务器会卡住(尚未发现原因),可以使用 RUN 命令通过浏览器重新启动。 问题:如果客户端检测到服务器故障,可以发送来重启服务器吗?或者重启命令必须通过其他方式发送?
    发表于 05-10 08:12

    如何使用esp8266在服务器和客户端之间发送数据?

    我是这个小组的新手,我刚刚写信,如果有人能帮助我,我需要一个指南甚至一本书来学习如何使用 esp8266 在服务器和客户端之间发送数据(例如:我有2 esp8266 一个我想将它用作服务器,另一个用作客户端并让它们相互交谈)
    发表于 04-27 07:05