BDU:2016-00780
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) CVSS 7.199999809265137 · AV:L/AC:L/Au:N/C:C/I:C/A:CУязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader, программ редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Document Cloud, позволяющая нарушителю повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader, программ редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Document Cloud связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости при размещении троянского DLL-файла может позволить нарушителю, действующему локально, повысить свои привилегии
Способ устранения
Обновление программного обеспечения Adobe Reader до версии 11.0.15 или новее, обновление программного обеспечения Adobe Acrobat до версии 11.0.5 или новее, обновление программного обеспечения Adobe Acrobat Document Cloud до версий 15.006.30121 Classic, 15.010.20060 Continuous или новее, обновление программного обеспечения Adobe Reader Document Cloud до версий 15.006.30121 Classic, 15.010.20060 Continuous или новее
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Adobe Systems Inc. | Adobe Acrobat | до 11.0.15 | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Document Cloud | до 15.006.30121 Classic | Не указана |
| Adobe Systems Inc. | Adobe Acrobat Document Cloud | до 15.010.20060 Continuous | Не указана |
| Adobe Systems Inc. | Adobe Reader | до 11.0.15 | Не указана |
| Adobe Systems Inc. | Adobe Reader Document Cloud | до 15.006.30121 Classic | Не указана |
| Adobe Systems Inc. | Adobe Reader Document Cloud | до 15.010.20060 Continuous | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.