Bezpečnostné varovanie V20180711-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.6
Identifikátor
Adobe Security Bulletin July 2018
Popis
Spoločnosť Adobe vydala bezpečnostné aktualizácie na svoje produkty Flash Player, Acrobat, Connect a Experience Manager, ktoré opravujú 104 bezpečnostných zraniteľností.
Kritické bezpečnostné zraniteľnosti v Adobe Acrobat umožňujú vzdialenému neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne upraveného PDF súboru vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému.
Bližšie nešpecifikovaná kritická bezpečnostná zraniteľnosť v Adobe Flash Player umožňuje vzdialenému neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne upraveného Flash kódu vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
10.07.2018
CVE
CVE-2018-4994, CVE-2018-5004, CVE-2018-5006, CVE-2018-5007, CVE-2018-5008, CVE-2018-5009, CVE-2018-5010, CVE-2018-5011, CVE-2018-5012, CVE-2018-5014, CVE-2018-5015, CVE-2018-5016, CVE-2018-5017, CVE-2018-5018, CVE-2018-5019, CVE-2018-5020, CVE-2018-5021, CVE-2018-5022, CVE-2018-5023, CVE-2018-5024, CVE-2018-5025, CVE-2018-5026, CVE-2018-5027, CVE-2018-5028, CVE-2018-5029, CVE-2018-5030, CVE-2018-5031, CVE-2018-5032, CVE-2018-5033, CVE-2018-5034, CVE-2018-5035, CVE-2018-5036, CVE-2018-5037, CVE-2018-5038, CVE-2018-5039, CVE-2018-5040, CVE-2018-5041, CVE-2018-5042, CVE-2018-5043, CVE-2018-5044, CVE-2018-5045, CVE-2018-5046, CVE-2018-5047, CVE-2018-5048, CVE-2018-5049, CVE-2018-5050, CVE-2018-5051, CVE-2018-5052, CVE-2018-5053, CVE-2018-5054, CVE-2018-5055, CVE-2018-5056, CVE-2018-5057, CVE-2018-5058, CVE-2018-5059, CVE-2018-5060, CVE-2018-5061, CVE-2018-5062, CVE-2018-5063, CVE-2018-5064, CVE-2018-5065, CVE-2018-5066, CVE-2018-5067, CVE-2018-5068, CVE-2018-5069, CVE-2018-5070, CVE-2018-12754, CVE-2018-12755, CVE-2018-12756, CVE-2018-12757, CVE-2018-12758, CVE-2018-12760, CVE-2018-12761, CVE-2018-12762, CVE-2018-12763, CVE-2018-12764, CVE-2018-12765, CVE-2018-12766, CVE-2018-12767, CVE-2018-12768, CVE-2018-12770, CVE-2018-12771, CVE-2018-12772, CVE-2018-12773, CVE-2018-12774, CVE-2018-12776, CVE-2018-12777, CVE-2018-12779, CVE-2018-12780, CVE-2018-12781, CVE-2018-12782, CVE-2018-12783, CVE-2018-12784, CVE-2018-12785, CVE-2018-12786, CVE-2018-12787, CVE-2018-12788, CVE-2018-12789, CVE-2018-12790, CVE-2018-12791, CVE-2018-12792, CVE-2018-12793, CVE-2018-12794, CVE-2018-12795, CVE-2018-12796, CVE-2018-12797, CVE-2018-12798, CVE-2018-12802, CVE-2018-12803, CVE-2018-12804, CVE-2018-12805, CVE-2018-12809
Zasiahnuté systémy
Acrobat DC verzie 2018.011.20040 a staršie
Acrobat Reader DC verzie 2018.011.20040 a staršie
Acrobat 2017 verzie 2017.011.30080 a staršie
Acrobat Reader 2017 verzie 2017.011.30080 a staršie
Acrobat DC verzie 2015.006.30418 a staršie
Acrobat Reader DC verzie 2015.006.30418 a staršie
Adobe Flash Player verzie 30.0.0.113 a staršie
Adobe Connect verzie 9.7.5 a staršie
Adobe Experience Manager verzie 6.0 až 6.4
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Eskalácia privilégií, Neoprávnený prístup k citlivým údajom
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html
https://helpx.adobe.com/security/products/flash-player/apsb18-24.html
https://helpx.adobe.com/security/products/connect/apsb18-22.html
https://helpx.adobe.com/security/products/experience-manager/apsb18-23.html

« Späť na zoznam