更多全球网络安全资讯尽在E安全官网 www.easyaq.com
1 O" I# l: v9 j7 C 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
5 c' j- k/ Z# Z6 M& d6 |
; E1 V. h, k( C7 v* [( u# x 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
% \6 J3 D' B9 K! I2 A, p2 r& j9 [# v4 V# C
0 U' I# |' \5 c% Q( p' V, \2 }0 F2 a 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
: A4 _1 ^6 N, y8 {9 A2 Z$ n
Adobe表示,目前尚未发现针对这些漏洞的攻击。
7 B# g0 {. B/ V! { - @/ C$ s$ `* Z# j( q' y
2 j3 S6 A% W$ J9 R* P$ Z7 V
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
L% W- q" K- l( ]9 R' U" o7 V" E! R6 ]8 ]) [, U0 A" {* o; ~5 b; \
! T- R8 i) S. G* g3 z
- 无视美国压力,德国政府称不会排除使用华为5G产品
/ m |1 Y% ]/ I
; |# b m, V' J7 N& F9 @3 [% p- p - 苹果澄清关于向腾讯泄露用户信息的谣言# U/ d1 Q0 H" o2 l! E
- SSL证书为何会被错误签发?
& G' q* K. e# Q: l - 电商平台再遭Magecart黑客攻击,影响数千家网站
4 l* V' V: h6 W8 m' g% d, T - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统* q4 |1 J9 k" ?+ g9 I* t/ x' @
7 s, i+ x9 \ A* @: S, V- z- H5 x) [4 P$ }# c: K. L' @
7 P4 d, i& e$ C b. A1 u$ N/ C
▼点击“阅读原文” 查看更多精彩内容4 {/ k" B4 j- z4 S% l$ Z
}$ v0 F' G8 V( p6 c; ^9 s; Y' d% n2 d& A4 W5 U" b2 T
喜欢记得打赏小E哦!: G" G3 Q# F6 [( g8 k W' [! w; S- J
- m: Y2 T+ g& u3 T' W
: y9 [- b; Z7 ?% r
5 o0 H) Q4 j9 F N9 M/ f来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=15 u- t) C0 y1 E
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |