更多全球网络安全资讯尽在E安全官网 www.easyaq.com" G. n2 y7 r0 S' i0 ?8 E+ i. E
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。- V, Z6 R$ e4 B! v
' t9 a: t+ q! b& x* \ 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 2 D2 K$ m1 y. t2 N, r
! c R7 X) G3 ]
: h. l! o2 G3 |' D% `2 B 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
9 N+ b5 e$ o. e' s. f3 F& y
Adobe表示,目前尚未发现针对这些漏洞的攻击。
7 }2 m0 T5 I. g
S/ l/ u0 J- j9 i, D' l5 ]7 [8 N# s- o* l
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
' Z% p+ o0 A. H5 e3 ^: y4 x' s7 }1 D% h! h V
! v7 D" T& y' E2 w/ F3 u- 无视美国压力,德国政府称不会排除使用华为5G产品% f6 u0 T) R, D) |3 S ]
; }0 D+ o8 b9 w2 E8 f: y. G
- 苹果澄清关于向腾讯泄露用户信息的谣言# V( x9 |3 x- A* [: D' ^( Q' X
- SSL证书为何会被错误签发?/ l% \/ I/ B: f/ ~, ~
- 电商平台再遭Magecart黑客攻击,影响数千家网站: a" e2 N: ~+ l3 \2 |0 N9 d
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统2 v0 M" ?( {! n3 R
5 e/ Q: b$ O( N* M" S2 T& D" \% \, _2 [9 k' E2 e( f3 q; J# @7 ]+ h6 a
: G( x/ \0 V% @2 C3 _6 u% Z
▼点击“阅读原文” 查看更多精彩内容
1 A& O; D% ~* Y9 k7 z- X% L, {9 S) X, w6 O
* E+ L# I0 X8 V0 b1 A 喜欢记得打赏小E哦!
7 z# M6 t' V; R
: @! \: V7 v5 b. Y9 L4 ^% Z7 L/ c5 v- Q0 w+ ~
, \: @+ X9 l" y* {
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=11 J! L* y% F+ M0 L2 T& O' K
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |