更多全球网络安全资讯尽在E安全官网 www.easyaq.com
# a7 z3 D* y8 w3 d( l4 D 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。3 s; C8 r% `2 N# ^
0 L3 q# C- D2 m) X0 j1 N) r
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
3 M% @7 T7 S+ K$ R3 P, @* y. U3 T- X
( O8 R, P/ Q! A: D5 e) A' f$ O3 k# ]4 { v2 ~( {
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
, C* l3 ^) X! t+ S/ Y9 h
Adobe表示,目前尚未发现针对这些漏洞的攻击。
0 ]1 u! I+ T% j7 V1 u
" M7 c8 ~) n* q# P& D& J
( j9 t8 q% c+ C6 Y& M& X注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
: a/ L1 t4 r( W( Q7 t1 h) l" M% K1 `2 a) V4 D. F- u0 c# h
( U: t0 C: B# T% p- 无视美国压力,德国政府称不会排除使用华为5G产品* U0 }- _. b+ S* g) b
2 H. `2 ^4 o* b$ E2 _
- 苹果澄清关于向腾讯泄露用户信息的谣言
' p' h& E6 u; h/ G - SSL证书为何会被错误签发?
/ `8 f4 @9 {, K$ ^1 Q3 P0 G$ X - 电商平台再遭Magecart黑客攻击,影响数千家网站! c6 i6 P: t6 e8 ]' q8 Q" L/ D0 S. S
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统- ?2 R( ? S/ \6 Q e
% F1 q$ a4 ~* f' n6 ?* Q7 X
8 l9 X; l7 i4 E, B. R' i
, S% a) X# ?( R▼点击“阅读原文” 查看更多精彩内容
* P" @6 C5 l8 ?8 L+ C7 m, b
+ O" S; H' d; m9 M/ ?) P4 ^
) a- h% R) A; v- a, H0 R 喜欢记得打赏小E哦!
, P, M' u1 V& N3 a( G+ i" m- j7 H
( N# w$ A9 R: J+ v( ^3 q+ @7 T* _ t. j4 G4 E$ e. Y
% k1 E6 S3 z: [ [
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
% v: x5 B4 K: P# J免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |