更多全球网络安全资讯尽在E安全官网 www.easyaq.com( {( f6 R; F3 |
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
5 E0 {; m1 U( o% B5 o ]5 d9 ?" a
% G# t2 X% A9 n0 y! h& u$ E/ U- e 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。
) u3 V8 w7 B: ~/ J% u# p4 s- I) X: V4 n- q
( w1 Z# S7 w) Z 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
% ?7 Y1 [4 R( }, y" M/ V0 \7 ?/ \
Adobe表示,目前尚未发现针对这些漏洞的攻击。 1 D; d. m5 `1 _9 W/ o$ E3 ^ f

8 D9 \& }# b0 [# u# }
7 I6 J. G$ ?- b8 j" g1 ]6 V+ t& U2 j注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
) S+ V& u$ W7 r- l2 @5 `" T1 w" f
+ O0 O M6 m3 J" `: R8 F% y+ k0 S/ S1 X6 {; M+ _& S% \
- 无视美国压力,德国政府称不会排除使用华为5G产品: B- M. Q$ y$ m
1 e4 s. p0 ]% |
- 苹果澄清关于向腾讯泄露用户信息的谣言0 F: d {) v- `; a, z
- SSL证书为何会被错误签发?
7 _# i- p" W! n6 W, | - 电商平台再遭Magecart黑客攻击,影响数千家网站
1 x0 }$ @ b$ H0 I# ?- x+ k2 ~6 ~ - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统6 d5 X, l! J% `( D
4 n: R* P' b" L: `
+ M" q5 U2 N0 ^" \0 f
3 K+ Q3 t# ]- w q/ |, x' \▼点击“阅读原文” 查看更多精彩内容
5 [" C# r# n/ D2 u( S6 O( Z' y7 h9 m, b
" I8 A: r. c. ]4 _, R6 ~$ H( `2 S, J
% C, C. E! g; y2 r- `$ Y 喜欢记得打赏小E哦!
, `: p, i6 X# ~/ U) G/ ?+ {9 k6 z& @" o5 B" H
, y# S& }/ w+ N: Q- g1 H3 r
( e) O2 T7 X0 D& s3 E; B, S0 c8 H5 l来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=10 X+ k9 }% L5 e' v
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |