更多全球网络安全资讯尽在E安全官网 www.easyaq.com
. d2 f0 F1 ]7 P$ P8 e1 C 近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
/ x' b/ I( v; j9 b9 ?% q0 q; h; \7 k' {8 v u4 u# L2 |
据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 5 y0 E5 w* L! A9 f ~- c+ S' b
9 ^2 b' m0 `# A
' e- E3 d- C! K/ e( @ 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。
6 \; X. a i1 F2 o B' H
Adobe表示,目前尚未发现针对这些漏洞的攻击。
; R" ?" k2 Y3 v : p# }% K }* {& g a$ w( r( x
) Q6 X) o Q$ g9 `- A
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
, J' ~* B K* A) |3 O: E t# z3 N: n# w- G) ^& A: J
$ }& k: X+ u+ { W. `! p" s& P# u
- 无视美国压力,德国政府称不会排除使用华为5G产品/ h1 W* u8 Y" L& l5 x) E' @* B3 u
) @( N' o* o0 J5 w/ a
- 苹果澄清关于向腾讯泄露用户信息的谣言
; O8 i/ {0 W8 ~- \! f2 } - SSL证书为何会被错误签发?
4 ~4 t6 I Q( V% A) n# ~% j - 电商平台再遭Magecart黑客攻击,影响数千家网站
7 _. a# ?& D+ v9 M: r% D; P - 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
3 p3 E! [% f5 `+ {2 ~
6 Z4 J6 w# S* O/ I S2 Q
* f3 R: n j& G* R3 p. F
0 i! V7 m6 p# E$ z9 X▼点击“阅读原文” 查看更多精彩内容$ c+ F z" u H! l( B$ X
7 s) a0 e$ r H) K' l$ X3 K6 ~5 {) `* z4 k4 B
喜欢记得打赏小E哦!
" _9 F% ^4 |$ X5 M, p& m' I% ^: p* c: O& S4 f, _
# p) c" w5 J& `! d
2 o. J& \7 h2 M/ D% R& k
来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1
: V4 {( m) c4 _3 g" A2 `免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |