更多全球网络安全资讯尽在E安全官网 www.easyaq.com+ R. H* E$ H; V" A5 N
近日,Adobe针对Experience Manager、Experience Manager Forms、Acrobat and R eader ,以及Download Manager发布了安全更新,以修补这些产品中出现82个漏洞。
; n/ T! ^. b' E8 e9 U" w& [0 A* R( Z U
5 B0 K* `# A. D1 h* J: [8 H, r 据了解,此次更新修补了Acrobatand Reader中的68个漏洞,包括释放后可重用(use-after-free)漏洞、越界写入(out-of-bounds write)漏洞、类型混淆(type confusion)漏洞,以及堆溢出(heap overflow)漏洞等。 这些漏洞可用于执行任意代码、窃取受害者信息。 - e/ Y* ?" f! a" ?: ?2 o
- G8 z) U+ z ~) A5 |4 S t
! `- b9 [ i4 f0 B* g+ w8 o 此外,Adobe还修补了Experience Manager中的12个漏洞,以及Experience Manager Forms中的一个跨站点脚本漏洞。 这些漏洞或将允许黑客访问组织的Experience Manager环境,且无需授权,从而导致窃取敏感信息。 而在Windows版Download Manager中,Adobe修复了由不安全的文件权限引发的权限升级漏洞。 9 J, T, c; M) |* Q
Adobe表示,目前尚未发现针对这些漏洞的攻击。 5 \/ q7 q# Y, }2 K! W0 X n3 S
1 j$ k8 d( A3 g
" c3 C! x, V) w- [注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
$ _' B/ g' g* v$ ]2 T) h, b. f: @: X$ H. A
, x8 F2 ?. @: @# \/ H* j0 R; E# J" \8 l
- 无视美国压力,德国政府称不会排除使用华为5G产品5 G8 N& k& @; x8 N7 S
' L, R0 N, x* x" c, u3 q
- 苹果澄清关于向腾讯泄露用户信息的谣言$ l' J/ y5 ]3 ~/ S: \, p) W
- SSL证书为何会被错误签发?+ m) d% `; ~' m7 {
- 电商平台再遭Magecart黑客攻击,影响数千家网站 a( v. t% a7 q2 `6 o1 R; Y5 {
- 惠普电脑的预装应用出现漏洞,或将允许黑客完全接管系统
7 q' N3 w& e. y( l! T# K6 Z
! ~$ h( ^/ _0 A6 C2 i% _5 G, r& o
2 J/ d1 e( c4 B! r( l
$ J2 F& S( ?1 h* K# S▼点击“阅读原文” 查看更多精彩内容; _) v5 C1 S5 t9 D* V5 k
1 E, x2 w! X/ V5 X
& V* h: b$ m8 r, [ 喜欢记得打赏小E哦!
D4 L0 u5 b# N* N! ?* B. h. W9 z
, I1 R3 G# k& M4 P) Q& ]% u( _: W9 G6 @! f0 q
- F. s+ q9 U& T- _, N3 @来源:http://mp.weixin.qq.com/s?src=11×tamp=1571281205&ver=1917&signature=gnnqehJzmEyPOzZPmjRL3QzyYScbztSynYies43EaY1bLHUu9qLENgnQyo7wRdx-sWIu8d2yTC06XVckP7wh-GBmZdLGESyg8LGfgbmusNkHiwJuqcK4VIdrEniJFe6a&new=1. `0 H( {* l0 y" E+ f9 Y" c) W
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |