Bản vá lỗi bảo mật APSB18-34 cho Adobe Reader và Acrobat cung cấp các phương tiện chi tiết để khắc phục lỗi ghi tràn (out-of-bounds write) có thể dẫn đến thực thi mã độc hại, cùng với 6 lỗi đọc tràn khác (out-of-bounds read) gây rò rỉ thông tin.
Lỗ hổng thực thi mã (CVE-2018-12848) đã được Check Point Software phát hiện và báo cáo lại cho Adobe. Nhóm nghiên cứu bảo mật của Check Point Software, Cybellum Technologies LTD và Zero Day Initiative của Trend Micro cũng đã phát hiện các lỗ hổng rò rỉ thông tin khác.
Adobe phát hành bản vá bảo mật quan trọng cho Adobe Reader và Acrobat
Để khắc phục những lỗ hổng này, người dùng được khuyến khích nâng cấp Acrobat DC và Acrobat Reader DC lên phiên bản 2018.011.20063, Acrobat 2017 và DC 2017 lên phiên bản 2017.011.30102, Acrobat DC Classic 2015 và Acrobat Reader DC Classic lên phiên bản 2015 2015.006.30452.
Sử dụng Adobe Reader trên máy tính không chỉ giúp bạn đọc file PDF hiệu quả mà còn đảm bảo an toàn. Nếu bạn chưa biết cách sử dụng, hãy tham khảo cách sử dụng Adobe Reader tại đây.
BlackArch Linux, Bản phân phối Linux hàng đầu cho việc hack vượt qua 2000 công cụ, cung cấp một kho công cụ đồ sộ, là điều kiện tốt nhất cho các nhà nghiên cứu bảo mật tìm kiếm những phương thức bảo mật mới.
