Adobe vá 85 lỗ hổng trong các sản phẩm Acrobat

Linh Anh| 04/10/2018 14:53
Theo dõi ICTVietnam trên

Adobe vừa phát hành các bản cập nhật cho phiên bản Windows và macOS của các sản phẩm để xử lý hàng chục lỗ hổng bao, gồm các lỗ hổng nghiêm trọng cho phép thực thi mã tùy ý.

Acrobat DC và Acrobat Reader DC (các phiên bản kế tiếp) 2019.008.20071, Acrobat 2017, Reader DC 2017 (phiên bản 2017) 2017.011.30105, Acrobat DC và Reader DC (Classic 2015) 2015.006.30456 vá tổng cộng 85 lỗ hổng.

Danh sách bao gồm 22 lỗ hổng về lỗi ghi tràn (out-of-bounds write), 7 lỗ hổng về lỗi tràn bộ đệm (heap overflow), 7 lỗ hổng về lỗi trong khâu quản lý bộ nhớ (use-after-free), 3 lỗ hổng về lỗi loạn bộ nhớ (type confusion), một lỗ hổng về lỗi 1 vùng nhớ 2 lần (one double free), 3 lỗi tràn bộ nhớ, 3 lỗ hổng về lỗi về truy cập vào vùng nhớ mà một con trỏ trỏ tới không tin cậy (untrusted pointer dereference) – tất cả đều được đánh giá là có mức nghiêm trọng và có thể bị khai thác để thực thi mã tùy ý.

Một lỗi bảo mật bị bỏ qua có thể dẫn tới leo thang đặc quyền cũng được xếp vào mức độ “nguy cấp”. Các lỗ hổng còn lại là tràn ngăn xếp (stack overflow), tràn số nguyên (integer overflow), đọc ngoài bộ nhớ (out-of-bounds read) đều được xếp  vào mức “nghiêm trọng” và chúng có thể dẫn tới lộ lọt thông tin.

Các nhà nghiên cứu độc lập và đội ngũ của Qihoo 360, Cisco Talos, Đại học Beihang, Palo Alto Networks, Knownsec, Check Point Software Technologies và Tencent đều đã xác nhận báo cáo về những lỗ hổng này. Nhiều lỗ hổng bảo mật được thông báo tới Adobe thông qua trang Sáng kiến lỗ hổng Zero Day (ZDI) của Trend Micro.

Tuy nhiên, nhà nghiên cứu xác nhận nhiều lỗ hổng nhất là Omri Herscovici, người đứng đầu nhóm nghiên cứu lỗ hổng tại Check Point. Herscovici đã phát hiện ra 35 lỗ hổng trong tổng số các lỗ hổng đã được Adobe vá vào 1/10 vừa qua.

Trong khi một số lỗ hổng đã được xếp vào mức “nguy cấp”, Adobe đã gán các cập nhật bảo mật ở mức ưu tiên thứ 2, cho thấy là chưa có khai thác rõ ràng và Adobe không tin các khai thác sắp xảy ra.

Tháng trước, Adobe chỉ vá 7 lỗ hổng trong các sản phẩm Acrobat. Tuy nhiên, không có gì lạ khi công ty xử lý số lượng lớn các điểm yếu bảo mật trong các ứng dụng này - hồi tháng 7, Adobe đã sửa hơn 100 lỗ hổng.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Adobe vá 85 lỗ hổng trong các sản phẩm Acrobat
POWERED BY ONECMS - A PRODUCT OF NEKO