Adobe发布紧急安全更新修复Acrobat和Acrobat Reader存在的零日漏洞

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

Adobe 发布紧急安全更新,修复 Acrobat 和 Acrobat Reader 中的高危漏洞。该漏洞自 2025 年 11 月起被黑客利用,影响 Acrobat DC、Reader DC 和 Acrobat 2024。用户应立即更新至最新版本,以防止恶意 PDF 文档导致代码执行。漏洞评级为严重,CVSS 评分为 8.6,建议用户谨慎打开陌生来源的 PDF 文件。

🎯

关键要点

  • Adobe 发布紧急安全更新,修复 Acrobat 和 Acrobat Reader 中的高危漏洞。

  • 该漏洞自 2025 年 11 月起被黑客利用,影响 Acrobat DC、Reader DC 和 Acrobat 2024。

  • 用户应立即更新至最新版本,以防止恶意 PDF 文档导致代码执行。

  • 漏洞评级为严重,CVSS 评分为 8.6,最初评分为 9.6,后因评估调整。

  • 攻击者利用漏洞制作恶意 PDF 文档,用户打开后可触发代码执行。

  • 建议用户谨慎打开来自陌生来源的 PDF 文件,尤其是邮件中的文件。

  • 更新版本要求:Acrobat DC 和 Reader DC 更新至 26.001.21411 或更高版本,Acrobat 2024 更新至相应版本。

🔎

延伸解读

漏洞影响与攻击方式

此次Adobe Acrobat和Reader的漏洞影响范围广泛,攻击者利用恶意PDF文档进行本地代码执行。用户在打开这些文档时,可能不知不觉中触发攻击,因此提高警惕,尤其是对陌生来源的文件,显得尤为重要。

更新的重要性

Adobe已发布紧急更新,用户应立即升级至最新版本以防止潜在攻击。未及时更新的用户将面临更高的安全风险,尤其是在处理敏感信息时,确保软件安全是保护数据的第一步。

CVSS评分变化的意义

漏洞的CVSS评分从9.6降至8.6,反映了Adobe对漏洞性质的重新评估。虽然评分降低,但仍然属于严重级别,用户应对此保持警惕,理解评分变化并不意味着风险消失。

延伸问答

Adobe发布的安全更新修复了什么漏洞?

修复了Acrobat和Acrobat Reader中的高危漏洞,可能导致代码执行。

这个漏洞是如何被黑客利用的?

黑客利用漏洞制作恶意PDF文档,用户打开后可触发代码执行。

用户应该如何保护自己免受该漏洞的影响?

用户应立即更新至最新版本,并谨慎打开陌生来源的PDF文件。

受影响的Adobe软件版本有哪些?

受影响的版本包括Acrobat DC、Reader DC和Acrobat 2024。

该漏洞的CVSS评分是多少?

漏洞的CVSS评分为8.6,最初评分为9.6。

如何下载Adobe的更新版本?

可以通过Adobe官方网站下载最新版本,或访问提供的离线安装程序链接。

🏷️

标签

➡️

继续阅读