Adobe vá 85 lỗ hổng trong các sản phẩm Acrobat

Linh Anh| 04/10/2018 14:53
Theo dõi ICTVietnam trên

Adobe vừa phát hành các bản cập nhật cho phiên bản Windows và macOS của các sản phẩm để xử lý hàng chục lỗ hổng bao, gồm các lỗ hổng nghiêm trọng cho phép thực thi mã tùy ý.

Acrobat DC và Acrobat Reader DC (các phiên bản kế tiếp) 2019.008.20071, Acrobat 2017, Reader DC 2017 (phiên bản 2017) 2017.011.30105, Acrobat DC và Reader DC (Classic 2015) 2015.006.30456 vá tổng cộng 85 lỗ hổng.

Danh sách bao gồm 22 lỗ hổng về lỗi ghi tràn (out-of-bounds write), 7 lỗ hổng về lỗi tràn bộ đệm (heap overflow), 7 lỗ hổng về lỗi trong khâu quản lý bộ nhớ (use-after-free), 3 lỗ hổng về lỗi loạn bộ nhớ (type confusion), một lỗ hổng về lỗi 1 vùng nhớ 2 lần (one double free), 3 lỗi tràn bộ nhớ, 3 lỗ hổng về lỗi về truy cập vào vùng nhớ mà một con trỏ trỏ tới không tin cậy (untrusted pointer dereference) – tất cả đều được đánh giá là có mức nghiêm trọng và có thể bị khai thác để thực thi mã tùy ý.

Một lỗi bảo mật bị bỏ qua có thể dẫn tới leo thang đặc quyền cũng được xếp vào mức độ “nguy cấp”. Các lỗ hổng còn lại là tràn ngăn xếp (stack overflow), tràn số nguyên (integer overflow), đọc ngoài bộ nhớ (out-of-bounds read) đều được xếp  vào mức “nghiêm trọng” và chúng có thể dẫn tới lộ lọt thông tin.

Các nhà nghiên cứu độc lập và đội ngũ của Qihoo 360, Cisco Talos, Đại học Beihang, Palo Alto Networks, Knownsec, Check Point Software Technologies và Tencent đều đã xác nhận báo cáo về những lỗ hổng này. Nhiều lỗ hổng bảo mật được thông báo tới Adobe thông qua trang Sáng kiến lỗ hổng Zero Day (ZDI) của Trend Micro.

Tuy nhiên, nhà nghiên cứu xác nhận nhiều lỗ hổng nhất là Omri Herscovici, người đứng đầu nhóm nghiên cứu lỗ hổng tại Check Point. Herscovici đã phát hiện ra 35 lỗ hổng trong tổng số các lỗ hổng đã được Adobe vá vào 1/10 vừa qua.

Trong khi một số lỗ hổng đã được xếp vào mức “nguy cấp”, Adobe đã gán các cập nhật bảo mật ở mức ưu tiên thứ 2, cho thấy là chưa có khai thác rõ ràng và Adobe không tin các khai thác sắp xảy ra.

Tháng trước, Adobe chỉ vá 7 lỗ hổng trong các sản phẩm Acrobat. Tuy nhiên, không có gì lạ khi công ty xử lý số lượng lớn các điểm yếu bảo mật trong các ứng dụng này - hồi tháng 7, Adobe đã sửa hơn 100 lỗ hổng.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Nguyên Bộ trưởng Đỗ Trung Tá: 80 năm, những quyết sách đột phá của Chính phủ tạo nên kỳ tích phát triển
    Nhân kỷ niệm 80 năm Quốc khánh (2/9/1945 - 2/9/2025) và 80 năm thành lập Chính phủ (28/8/1945 - 28/8/2025), nguyên Bộ trưởng Bộ Bưu chính Viễn thông Đỗ Trung Tá đã có những chia sẻ sâu sắc về vai trò chỉ đạo, điều hành của Chính phủ qua các thời kỳ. Theo ông, chính những quyết sách sáng suốt, quyết liệt cùng những cơ chế đột phá của Chính phủ đã trở thành động lực then chốt, tạo nên kỳ tích phát triển của đất nước, đặc biệt trong lĩnh vực Bưu chính Viễn thông.
  • Hợp tác thúc đẩy hệ sinh thái bán dẫn tại Việt Nam
    Diễn đàn Lãnh đạo Doanh nghiệp quy tụ 70 lãnh đạo cấp cao đến từ cơ quan chính phủ, giới hàn lâm và doanh nghiệp nhằm định hướng con đường phát triển ngành bán dẫn của Việt Nam trên bản đồ toàn cầu.
  • Động thổ dự án Trung tâm điều khiển hệ thống điện quốc gia
    Sáng 20/8 tại Hà Nội, Công ty TNHH MTV Vận hành hệ thống điện và Thị trường điện Quốc gia (NSMO) đã tổ chức Lễ động thổ dự án Trung tâm điều khiển hệ thống điện quốc gia và Trung tâm điều khiển hệ thống điện miền Bắc. Sự kiện diễn ra trong không khí cả nước tưng bừng kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2-9, mang ý nghĩa quan trọng với ngành năng lượng Việt Nam.
  • Bộ KH&CN giúp Thanh Hóa giải quyết vướng mắc trong vận hành chính quyền hai cấp
    Qua khảo sát của Bộ Khoa học và Công nghệ (KH&CN) tại tỉnh Thanh Hóa cho thấy, qua hơn 1 tháng vận hành mô hình chính quyền địa phương hai cấp bước đầu đã mang lại hiệu quả tích cực, đặc biệt trong cải cách hành chính, chuyển đổi số, đổi mới sáng tạo,…
  • VNNIC đồng hành cùng Sở KH&CN tỉnh Vĩnh Long trên 5 mục tiêu trọng điểm
    Ngày 19/8, tại Sở Khoa học và Công nghệ tỉnh Vĩnh Long đã diễn ra Lễ ký kết thỏa thuận hợp tác giữa Sở Khoa học và Công nghệ tỉnh Vĩnh Long và Trung tâm Internet Việt Nam (đại diện là Chi nhánh Trung tâm Internet Việt Nam tại TP. Hồ Chí Minh).
Đừng bỏ lỡ
Adobe vá 85 lỗ hổng trong các sản phẩm Acrobat
POWERED BY ONECMS - A PRODUCT OF NEKO