今天是:
设为首页  |  加入收藏
信息化建设办公室
网站首页|部门简介|工作动态|通知公告|招标公告|网络安全|规章制度|常见问题|党建工作|资料下载
关于Adobe发布更新修复产... 03-24
关于Python官方紧急修复... 02-28
关于TeamViewer远程代码... 09-15
关于WebLogic Server高危... 07-20
关Apache Tomcat Session... 05-24
更多>> 
请输入要搜索信息的内容!

办公地点:信科楼203
办公电话:(023)58802817
办公邮箱:xxb@cqsxzy.edu.cn

 
安全公告
关于Adobe发布更新修复产品中任意代码执行漏洞的通知
2021-03-24 14:29   审核人:

一、情况分析

近日Adobe发布了针对大量关键安全漏洞的补丁,这些漏洞如果被利用,可能会允许在易受攻击的Windows系统上执行任意代码。涉及到的产品包括Framemaker、Adobe Creative Cloud桌面应用程序、Adobe Connect。

Adobe修复了Framemaker中的一个严重漏洞(CVE-2021-21056),如果该漏洞被利用,则可能允许任意代码执行。Adobe还修复了Windows用户的Adobe Creative Cloud桌面应用程序版本中的三个关键漏洞:CVE-2021-21068、CVE-2021-21078、CVE-2021-21069。Adobe Connect中修补了几个严重且重要的漏洞。其中CVE-2021-21078是由于输入验证不正确引起的,这可以允许任意代码执行,此外,还修补了三个重要的跨站点脚本漏洞:CVE-2021-21079、CVE-2021-21080、CVE-2021-21081。

二、影响范围

Adobe Framemaker受影响的版本包括:基于Windows平台的2019.0.8及以下版本。

Adobe Creative Cloud桌面应用程序受影响的版本包括:基于Windows和Mac OS的5.3及以下版本。

Adobe Connect受影响的版本包括:11.0.5及以下版本。

三、处置建议

请师生在确保安全的前提下,尽快升级对应的版本,避免引发漏洞相关的网络安全事件。

Adobe Framemaker升级至2020.0.2,详细参考如下链接:

https://helpx.adobe.com/security/products/framemaker/apsb21-14.html

Adobe Creative Cloud升级至5.4,详细参考如下链接:

https://helpx.adobe.com/security/products/creative-cloud/apsb21-18.html

Adobe Connect升级至11.2,详细参考如下链接:

https://helpx.adobe.com/security/products/connect/apsb21-19.html



关闭窗口
 
 
 

Copyright@2020 版权所有:重庆三峡职业学院  网络安全信息中心  渝ICP备05013922-1号 

看黄片网站