更多全球网络安全资讯尽在E安全官网 www.easyaq.com( C: p9 M* D) D4 L2 [) q' {6 G
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。' W4 e: a& P7 t1 p; f4 p
6 a# H" t$ M- D% _) J) ~ y 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
2 T: B- ^; N; W" q+ f6 F& E
0 a( C+ |- F2 A; C& o6 V+ u# s7 f& Z' z/ O6 c0 Z& ^6 z5 @2 d7 d* @
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
8 c# Q: }. D! u, d" l4 v
Adobe表示,目前尚未发现针对这些漏洞的攻击。 % u- U. q! z2 a& E2 h4 b; ]3 K7 L
- X, ?; i$ F. o
5 {2 O; D' K! n: A
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
6 h6 z7 F6 m9 P% I# ^3 @
' v' g! G( C( @: D0 _7 P; s0 ?' S* n; P. @9 I; a
- 无视美国压力,德国政府称不会排除使用华为5G产品
: r1 Z- p( E1 Z' u! {
) W' D [+ @2 P6 O, E( Y- [ - 苹果澄清关于向腾讯泄露用户信息的谣言
0 d# _3 }: ~" ~- c - SSL证书为何会被错误签发?; j8 e, n; }% u- m9 @8 `
- 电商平台再遭Magecart黑客攻击,影响数千家网站9 f: V' R I: O1 o) Z
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统2 `9 e2 }0 `% ^! N, E9 t+ b
2 i& u9 B8 Q% ~1 y& u4 P) ~" ^1 v5 e0 ~& V$ z |
" n; S: G8 a/ B& S# }4 ^2 d▼点击“阅读原文” 查看更多精彩内容
/ i$ r ~- \: D5 U! e' |/ K- r1 B
6 J; Y* C4 {7 \% o/ N* {# W& D- p
2 b: E0 S" J& {$ j; q 喜欢记得打赏小E哦!
% S5 |5 \/ ~5 M1 W" @( ~
/ T' e2 ^3 P t/ C' `4 B
" a7 Q) A: h+ k& k$ p9 U5 H
: T; B9 ~' D& a m/ M来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
- W* ^+ H2 ~7 a免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |