
شرکت ادوبی دو آسیبپذیری Privilege Escalation و Code Execution روی محصول Acrobat and Reader را توسط بهروزرسانی تازه خود مرتفع کرد.
در آخرین بهروزرسانی منتشرشده توسط ادوبی، دو آسیبپذیری بحرانی در محصول Acrobat and Reader روی پلتفرمهای ویندوز و مک رفع شده است. اطلاعات تکمیلی دربارهی این آسیبپذیریها منتشر نشده است، اما مشخص شده که آسیبپذیریها از نوع Privilege Escalation و Code Execution هستند. این آسیبپذیریها توسط عبدالعزیز حریری و سباستین اپلت از تیم تحقیقات امنیت سایبری Trend Micro's Zero Day Initiative گزارش شدهاند.
آسیبپذیری اول که با شناسهی CVE-2018-16011 توسط اپلت گزارش شده است، از نوع باگ Use After Free بوده که باعث اجرای کُدها یا دستورهای دلخواه هکر میشود. نفوذگر با تشویق قربانی به باز کردن فایل PDF آلوده توسط نسخهی آسیبپذیر Acrobat and Reader باعث میشود که بدون داشتن مجوز دسترسی، دستورهای مخربی را روی سیستم قربانی، بدون اطلاع او اجرا کند و درنهایت برنامهی آلودهای روی سیستم قربانی اجرا کند.
The World Of Computers And Technology...
ما را در سایت The World Of Computers And Technology دنبال میکنید
برچسب: نویسنده: بازدید: 191 تاريخ: چهارشنبه 1 اسفند 1397 ساعت: 9:58