更多全球网络安全资讯尽在E安全官网 www.easyaq.com
! k; c/ N7 `& |8 R5 A0 L& X 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。- r( D5 V9 x/ K" S9 h3 i! n0 L
; |- e. ?/ Z+ {3 b9 A; | _
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 7 |0 a1 y( W- w& h
" n( r- w- [0 T4 p2 d* d6 R2 ^
Z% g' n; A- T4 H7 U! ^
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。 ; G, P- e/ k& w) `
Adobe表示,目前尚未发现针对这些漏洞的攻击。
, Q L# L6 J0 ]
+ x! @, x/ `$ i6 F& S3 [' h. U5 h# {) a$ I7 V6 e+ d0 V( F
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:* c, y( k) r$ v5 |* m
% a( P, F" T! @5 b
# X/ | }' }0 I1 b
- 无视美国压力,德国政府称不会排除使用华为5G产品
1 U0 d$ }; ^) n4 Y/ z! k7 j W7 _. c
- 苹果澄清关于向腾讯泄露用户信息的谣言
& U- b2 e) v7 b) G- C+ R' e - SSL证书为何会被错误签发?
0 F& L% T- m R3 V0 P+ m, [ - 电商平台再遭Magecart黑客攻击,影响数千家网站
9 B" S$ L( |- l4 m& s: L% z! i# f - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统4 a) X7 l# u9 t# @6 M
' y" E1 V4 S# N4 F- o0 o# k4 \) D& g$ M3 \: n' p
" f1 d& G+ }. V! y3 B0 X7 R▼点击“阅读原文” 查看更多精彩内容 ^& B: T: R! e9 N
. A8 E$ k+ n; Z
3 }" u7 r3 l. \ 喜欢记得打赏小E哦!/ v: ?% R i5 x% o; i
2 C" \/ n- D" ~% L* l
2 e5 N1 ~" ^3 x) f2 y
, k8 ]1 R* e2 ]( e8 X' w来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
3 q" w. B! C0 x) f免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |