更多全球网络安全资讯尽在E安全官网 www.easyaq.com
: c' m$ D# _$ F# q1 I k! t 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。6 I) d8 V* l* p6 e- |
( K8 Y5 y9 q- N; @9 R
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 2 d/ J/ N3 X; J4 L- c- t/ d( p4 Y
1 f2 Z: g' Q' p6 k
% C6 v7 ?2 S$ E g4 N0 Y
此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
- C( P: A: a: ]$ Y/ [
Adobe表示,目前尚未发现针对这些漏洞的攻击。 " s' N8 V) a3 i- }* l, P# x! d

9 z' d' [! z5 O1 m1 E- h& X/ c' W6 j2 O- o! I
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
" L. B: [; E7 J- w2 m
1 m9 \: N9 T. ?, T/ O% z9 Q3 A% M; S* b, O J0 N
- 无视美国压力,德国政府称不会排除使用华为5G产品2 S! c0 r4 O$ W* p) T- E* ?. z
2 B: R$ k: Z( y) J! f - 苹果澄清关于向腾讯泄露用户信息的谣言( c0 Q& r# O7 r; `- v8 h5 k
- SSL证书为何会被错误签发?
# g% v8 I- \+ o2 X4 c E - 电商平台再遭Magecart黑客攻击,影响数千家网站! V- q, ~% M3 |; @% M( u
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统 x7 e7 p& @3 n& Z9 I' \/ y7 _
' ~6 b, k, M) V2 S: k1 z* q. h
/ _2 M4 r, Y2 {; J3 _6 K7 V) Z4 |
! `" c: V+ D5 p, P( f
▼点击“阅读原文” 查看更多精彩内容
- F) e" J: a% B1 Q
2 I/ S+ s$ n6 J7 ]" o' z9 \% {8 w* n5 A, v- s- y4 \
喜欢记得打赏小E哦!
/ D; m; r m/ d W' Y, Q0 Q" R
5 ]0 c: a, S+ D/ H7 h1 y; K* b5 `. S) r/ |. k( H0 h% i
( p8 A* f0 f; V* C' K8 L来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1' i" J2 ^5 H7 T8 L! G" M V
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |