更多全球网络安全资讯尽在E安全官网 www.easyaq.com
' Z$ |4 t9 e2 S1 V! f 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
5 K# k6 _6 w* l( M1 m$ }( a u( W
2 w+ Y6 K. c+ p) @( ^. o, T" B 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
' d/ f3 ~$ |6 a* Q: F$ g9 f( ^; e O4 Y2 u
O' x; Y7 Q b ^4 _4 N 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
6 F5 Z1 l! f2 z+ B( P
Adobe表示,目前尚未发现针对这些漏洞的攻击。
7 v8 d+ j! a( f" V, a9 b( M4 B' x ' Q$ V$ F9 l. t( e$ r( q
' t' v4 v, }4 P2 `0 F! H/ @注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:( v P0 V' [3 u. Y# x
) D$ I5 V5 ^7 d- E9 h$ j" C/ ^
- 无视美国压力,德国政府称不会排除使用华为5G产品
. I: J# v& h2 W" [; h L
; v+ c' w) a3 M4 Y! V) Q1 v- F - 苹果澄清关于向腾讯泄露用户信息的谣言7 x2 k5 ^8 O" ]9 @; }
- SSL证书为何会被错误签发?
6 K2 h' |, k' c - 电商平台再遭Magecart黑客攻击,影响数千家网站
' g6 _7 o5 A2 s2 W! \' V/ N - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
! I* \% E) d$ V; B7 M- ^
9 C2 @ U2 @2 n w' M/ v- r. K- m$ |1 [$ m8 k5 t
& S$ m3 O) m% e9 h! w# |5 i1 E8 ^
▼点击“阅读原文” 查看更多精彩内容
7 {: d9 D( m" Q( y( k4 Y$ {+ y8 `' G9 r" B) W* `+ d
3 E. T$ }# |3 T# q2 m
喜欢记得打赏小E哦!& x$ `- Z, G4 [& z; C( i# P
4 k$ ]' p! ^! s. E" s
1 h* {6 e8 U3 ]. r# s: ~6 ^
* l% l p! C9 e! q+ Q: Q6 j
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
1 c. H8 V2 Z/ U免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |