欢迎来到网络与信息中心!
  • 移动版
    用手机扫描二维码直达手机版
栏目类别
联系方式
  • 联系人:网络与信息中心
  • 电话:024-31679877
首页 > > 关于Adobe发布更新修复产品中任意代码执行漏洞的通知
关于Adobe发布更新修复产品中任意代码执行漏洞的通知
发布时间:2021-03-11        浏览次数:2230        返回列表
     一、情况分析
 
    近日Adobe发布了针对大量关键安全漏洞的补丁,这些漏洞如果被利用,可能会允许在易受攻击的Windows系统上执行任意代码。涉及到的产品包括framemaker、Adobe Creative Cloud桌面应用程序、Adobe Connect。
     Adobe修复了framemaker中的一个严重漏洞(CVE-2021-21056),如果该漏洞被利用,则可能允许任意代码执行。Adobe还修复了Windows用户的Adobe Creative Cloud桌面应用程序版本中的三个关键漏洞:CVE-2021-21068、CVE-2021-21078、CVE-2021-21069。Adobe Connect中修补了几个严重且重要的漏洞。其中CVE-2021-21078是由于输入验证不正确引起的,这可以允许任意代码执行,此外,还修补了三个重要的跨站点脚本漏洞:CVE-2021-21079、CVE-2021-21080、CVE-2021-21081。
     二、影响范围
     Adobe framemaker受影响的版本包括:基于Windows平台的2019.0.8及以下版本。
     Adobe Creative Cloud桌面应用程序受影响的版本包括:基于Windows和Mac OS的5.3及以下版本。
     Adobe Connect受影响的版本包括:11.0.5及以下版本。
     三、处置建议
     请师生在确保安全的前提下,尽快升级对应的版本,避免引发漏洞相关的网络安全事件。