更多全球网络安全资讯尽在E安全官网 www.easyaq.com8 X( Z2 X* t7 i% b" y4 r
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。. v1 m/ q9 M- L+ J1 I0 g
. v0 A( p2 X4 \4 _
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
% A- R! \8 H9 n! O1 Z2 J) d3 L! @
: I# ]7 y# `& x. @( Z2 i ]6 b. S$ W2 N7 o s: U( m9 F3 v
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
) N+ W7 P/ @9 l; d1 F4 |- `& C
Adobe表示,目前尚未发现针对这些漏洞的攻击。 ' D- m. z, B# J/ G$ X1 }& |# A

$ n% A4 I5 c! H$ Z1 [2 v" o" n9 R$ a2 _2 x/ E2 N, `" ~
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
; I6 U1 d& @( |
# A4 L7 P$ a' z- f! g$ S2 h9 A$ T8 Y! S1 p" V5 }8 A
- 无视美国压力,德国政府称不会排除使用华为5G产品7 A+ K s9 a$ Q$ U
! J- F1 }! i8 ?! x3 B9 A! M
- 苹果澄清关于向腾讯泄露用户信息的谣言
8 h( C5 e v3 W- H; G - SSL证书为何会被错误签发?
$ o) X1 \1 c6 n6 g' \- K, \ - 电商平台再遭Magecart黑客攻击,影响数千家网站1 ^$ P- q) j# g- A& F% u" ?4 Q* X0 r
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统1 p7 u3 Y1 P7 Q7 ^
: a6 M" \& ?' R& ^7 N1 S; ]) D1 H& A+ A5 s1 F m4 ~
& m& J2 p) j" w% b▼点击“阅读原文” 查看更多精彩内容
3 f& A$ o5 T5 ~/ m& [: P, u' C- U Y1 b
% J* L6 G1 v ]! _: A
喜欢记得打赏小E哦!
) X- y$ j+ H, H3 n- m8 ~
4 z1 U5 ?6 }( U$ p9 Y J. l( l0 `) p# E: K, w: l& N. ]. g
# @4 O1 s# [2 x- W
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1) \" h7 W; j2 u/ o
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |