更多全球网络安全资讯尽在E安全官网 www.easyaq.com2 Y0 K9 {# K# ^# W
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。" m2 c+ }) d0 A% z# p# ]5 L
6 W/ G( A( \' \3 W- k7 R 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
$ o; E9 O7 T; M9 j, A/ B
- f; O8 s/ p4 J$ Q2 Q: L$ D, |8 R6 C) g" s& r; S
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
3 N9 L x; `5 W. F& b3 J
Adobe表示,目前尚未发现针对这些漏洞的攻击。 0 ?; h" X' s/ z" ^& h7 z6 E

2 c7 s) l- }1 M
+ C P8 U( C) i/ g9 H+ Q! P, T7 k注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:- F0 w2 m# W& K6 ^! P
' ~ J5 i0 {/ q; k; g, W6 B P M' _
- 无视美国压力,德国政府称不会排除使用华为5G产品
) ~! p1 u) w( I1 T
! d+ Y" E: m% [% V1 O - 苹果澄清关于向腾讯泄露用户信息的谣言
# {* ?& [3 ^8 p4 o6 U" g! L& N - SSL证书为何会被错误签发? q" L2 x& a- g3 J' Q+ Y$ A
- 电商平台再遭Magecart黑客攻击,影响数千家网站: w- M7 a: F& F% N! j" I, E. T
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
$ [" @3 ?8 Y+ c. f9 Q; \ j : f2 E( \7 H, ]" u e
( Z! L9 t3 H% |# m2 |- N/ g
% Z2 e. b3 r! H. q- u, A' t& P& |; v▼点击“阅读原文” 查看更多精彩内容
: z/ Y" {( ]. L$ \: b- O" ^/ W9 A" ?: i0 y4 z
( U( w. z6 n, S
喜欢记得打赏小E哦! l' d7 N8 e4 l7 e+ V
, h7 k0 E$ C$ ~3 f
& r c8 d) o7 n+ e" k, P
( R/ g' W: X+ O, n, E来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=15 e7 Q W: B0 A+ i/ p
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |